NetworkMiner

NetworkMiner

NetworkMiner是Windows的网络取证分析工具(NFAT)。NetworkMiner可以解析PCAP文件,并使用HTTP,FTP,SMB,SMB2,TFTP和其他几种协议从PCAP文件重新生成/重组传输的文件和证书。
NetworkMiner是适用于Windows的开源网络取证分析工具(NFAT)(但也可以在Linux / Mac OS X / FreeBSD中使用)。NetworkMiner可用作被动网络嗅探器/数据包捕获工具,以检测操作系统,会话,主机名,开放端口等,而无需在网络上放置任何流量。NetworkMiner还可以解析PCAP文件以进行离线分析,并从PCAP文件重新生成/重组传输的文件和证书。NetworkMiner通过在直观的用户界面中提供提取的工件,使执行高级网络流量分析(NTA)变得容易。呈现数据的方式不仅使分析变得更加简单,而且还为分析师或法医调查员节省了宝贵的时间。自2007年首次发布以来,NetworkMiner已经成为事件响应团队以及执法部门中的流行工具。今天,NetworkMiner已被世界各地的公司和组织使用。
networkminer

Web版NetworkMiner的替代品

CloudShark

CloudShark

一个基于Web的平台,可让您在浏览器中查看,分析和共享数据包捕获文件。适用于iPad和iPhone的Safari。
PacketSled

PacketSled

PacketSled是下一代网络取证和违规检测。
edgescan

edgescan

edgecan是基于云的连续漏洞管理和渗透测试解决方案。这是一种高度精确的SaaS(安全性即服务)解决方案,可帮助客户端发现和管理应用程序和网络漏洞。
  • 付费应用
  • Web