
ptcpdump
基于 eBPF 的数据包分析器,能够捕获网络流量,并自动添加进程、容器和 Kubernetes Pod 元数据注释,支持 tcpdump 兼容的过滤和 PcapNG 输出。

适用于 Android 的免 root 网络监控器、防火墙和 PCAP 转储器

the TCPdump network dissector

跨系统平台的用户级数据包捕获与过滤库。为多平台下的底层网络监控、安全分析和调试提供可移植框架。

面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。

本地代理,通过分段TLS ClientHello数据包绕过深度包检测,无需管理员权限即可访问被屏蔽网站。

容器化网络流量分析套件,可摄取PCAP、Zeek日志和Suricata警报,通过OpenSearch Dashboards和Arkime进行自动规范化、丰富和关联。

适用于 Android 的 Drone HASAKEE FPV 视频应用

使用 hostapd、dnsmasq 和 iptables NAT 的恶意开放 Wi-Fi 接入点,用于受控流量捕获。支持实时客户端监控、DNS/DHCP 日志记录以及基于 Wireshark 的流量分析。

针对终端进行按进程的网络监控,具备深度包检测功能。跨平台,沙箱化。

实用的黑盒对抗性数据包生成技术,针对加密流量分类,实现最小开销并完全恢复数据包。

Nmap - 网络映射器(Network Mapper)。官方 SVN 仓库的 Github 镜像。

Proxifier 替代方案,用于将任何 Windows/MacOS/Linux 的 TCP 和 UDP 流量重定向到 HTTP/Socks5 代理

类似 Wireshark 的取证分析,用于 Model Context Protocol 通信,捕获、检查和调查你的 IDE 与 MCP 服务器之间的所有 HTTP 请求和响应。

DNSnitch 是一款本地、隐私优先的 DNS 服务器,让您完全掌控网络流量。与被动式黑名单不同,DNSnitch 奉行"默认拒绝"(Default Deny)理念:每个未知域名默认都会被阻止,直到您通过实时终端仪表板对其进行授权。

随机逆向工程知识与工具

一款利用Shodan和Scapy识别并利用存在CVE-2024-38063漏洞的Windows系统的Python工具,可实施定向拒绝服务攻击。

针对 CVE-2016-5696 的概念验证利用代码