
scapy
Scapy: 基于Python的交互式数据包操作程序及库。

Malcolm 是一套功能强大且易于部署的网络流量分析工具套件,用于处理完整的数据包捕获产物(PCAP 文件)、Zeek 日志和 Suricata 告警。

tshark 的 Python 封装,允许使用 Wireshark 解析器进行 Python 数据包解析。

FATT /fingerprintAllTheThings - 一个基于pyshark的脚本,用于从pcap文件和实时网络流量中提取网络元数据和指纹。

本项目旨在提供一系列工具,用于构造、解析、发送、分析和破解一组LoRaWAN数据包,以审计或渗透测试LoRaWAN基础设施的安全性。

Zeek 是一个强大的网络分析框架,与你可能知道的典型 IDS 有很大不同。

tshark 的 Python 封装,允许使用 Wireshark 解析器进行 Python 数据包解析(Python2 旧版本)


IotShark - 监控和分析物联网流量

一个使用 tshark 处理大量 pcap 文件的工具

dSploit - 安卓上最完整、最先进的IT安全专业工具包。

将原始HTTP请求/响应转换为PCAP文件,用于测试Snort IDS规则和网络安全分析。支持Docker部署和命令行使用。

将包含 Windows 网络数据包捕获的 .etl 文件转换为 .pcapng 格式的工具。

被动混合指纹识别引擎 — 无需发送任何数据包即可识别主机

为对同一网络中的目标计算机进行ARP欺骗(poisoning)并让您监控网络流量而编写的两个脚本。

一个用于将运行OpenWRT的TP-Link MR3040配置成简单而强大的渗透测试"dropbox"的脚本。

Bramble 是一个黑客开源套件。