- 博客(0)
- 资源 (3)
- 收藏
- 关注
iftop是一个实时流量监控工具,类似于Linux系统中的top命令,用于监控IP网络流量
iftop是一个实时流量监控工具,类似于Linux系统中的top命令,用于监控IP网络流量。它提供了一个实时更新的界面,展示了网络接口上的流量统计,包括发送和接收的数据包。iftop的主要功能包括监控网卡的实时流量(可以指定网段)、反向解析IP、显示端口信息等。此外,iftop还支持多种参数选项,如以byte为单位显示网卡流量、不进行DNS解析、仅显示连接端口号等,以满足不同的监控需求。通过这些功能,iftop可以帮助网络管理员或系统管理员实时监控网络流量,检测流量异常的主机,迅速定位主机流量异常的根源,对于网络故障排查和网络安全检测非常有用。
2024-07-01
R-Studio是反删除和数据恢复软件
R-Studio是一个功能强大、节省成本的反删除和数据恢复软件系列。它采用独特的数据恢复新技术,为恢复FAT12/16/32、NTFS、NTFS5(由Windows2000/XP/2003/Vista/Windows 8/Windows 10创建或更新)、Ext2FS/Ext3FS(OSX LINUX 文件系统)以及 UFS1/UFS2(FreeBSD/OpenBSD/NetBSD文件系统)分区的文件提供了最为广泛的数据恢复解决方案。为用户挽回数据,减少数据丢失造成的损失。
2024-06-30
WinHex196-数据恢复工具
WinHex是一款功能强大的十六进制编辑器和数据恢复软件,适用于 Windows 系统。它可以用于检查和修复文件、恢复删除文件、硬盘损坏造成的数据丢失等。
winhex 是一个专门用来对付各种日常紧急情况的工具。它可以用来检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等。同时它还可以让你看到其他程序隐藏起来的文件和数据。总体来说是一款非常不错的 16 进制编辑器。得到 ZDNetSoftwareLibrary 五星级最高评价,拥有强大的系统效用。
2024-06-30
X-Ways-Forensics-v20.3-SR-4-x86-x64-Full
X-ways Forensics是由德国X-ways出品的一个法证分析软件,它其实是Winhex的一个法证授权版,跟Winhex界面完全一样。功能上,限制了对磁盘的写入操作。提供了更强的磁盘和文件的分析功能以及增加了文件预览功能。
磁盘克隆和镜像功能,进行完整数据获取
可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问
支持对JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux软RAID, Windows动态磁盘和LVM2等磁盘阵列
自动识别丢失/删除的分区
支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系统
无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统
察看并获取 RAM和虚拟内存中的运行进程
多种数据恢复功能,可对特定文件类型恢复
基于GREP符号维护文件头签名数据库
2024-06-30
volatility3-develop-内存镜像分析工具
Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系统的运行状态。
Volatility是一款非常强大的内存取证工具,它是由来自全世界的数百位知名安全专家合作开发的一套工具, 可以用于windows,linux,mac osx,android等系统内存取证。Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系统的运行状态。
2024-06-30
usbdrivelog-USB 设备的列表
USBDriveLog 是 Nirsoft 的一个新应用程序,用于显示过去连接到 Windows PC 的所有 USB 设备的列表。该应用程序的主要用途之一是查明是否有未经授权的设备连接到机器,例如将数据从 PC 复制到 USB 设备。
USBDriveLog 是适用于 Windows 的便携式程序,就像所有 Nirsoft 应用程序一样。该程序仅适用于 Windows 10 设备,因为以前版本的 Windows 不支持它使用的事件日志通道。
它是免费的,感兴趣的用户可以直接从开发者网站下载。只需提取它所提供的存档,然后从任何位置运行该程序。
该应用程序在启动时直接显示已连接 USB 设备的列表。默认情况下,它从本地系统检索数据,但您可以在选项中更改它以从一台或多台远程计算机、卷影副本或本地文件夹中提取数据。
2024-06-30
AccessData FTK Imager
AccessData FTK Imager是一款数字取证工具,可以帮助用户获取、分析和收集电子证据。它可以在Windows操作系统上运行,并支持多种文件系统和磁盘映像格式。用户可以使用FTK Imager来创建完整的磁盘映像、逻辑映像、物理映像和E01映像,并可以对映像进行分析和搜索。FTK Imager还支持多种哈希算法,可以用于验证映像的完整性和一致性。
2024-06-30
TextSeek2.7.2125.0-setup是一款文件搜索工具
TextSeek是一款文件搜索工具,它能够同时搜索文件名和文件内容,支持的文件格式包括PDF、Word、Excel、Powerpoint、RTF、WPS、HTML等。这款软件的主要特点是能够直接运行,无需安装额外的软件包,从而为用户提供了便利的使用体验。TextSeek支持Windows、Mac和统信系统,是一款国产桌面搜索软件,它采用全文扫描技术来找出所有文字,避免了因分词错误而找不到的情况。此外,TextSeek还支持快速预览和高亮关键字,提供了极致的搜索体验,包括支持正则表达式等高级搜索方式。尽管TextSeek在搜索时间上可能耗时较多,这是实现高准确度的代价,但它在索引时间、搜索准确率等方面表现优秀,是众多桌面搜索软件中的佼佼者。
2024-06-30
PassMark OSForensics-setup-取证工具
PassMark OSForensics官方版是一款相当优秀的专业化数据恢复软件,允许你通过Hash值来校验文件的安全性,通过对比即可得知文件是否完整,或是被病毒感染,软件功能强劲,能够帮助用户快速地找到电脑中隐藏的数据,操作简便,能够快速地查找索引文件,恢复已删除文件,能够快速地找到电脑中隐藏的东西,使用这款工具可以有效地找回电脑中丢失和误删除的各种文件,并且可以鉴别可疑的文件,数字签名等,而且也可以发现最近在系统上执行的用户操作,非常简单快捷,可以说是恢复数据的好帮手,OSForensics是一个强大的快速文件识别与分析工具,允许你通过散列值来校验文件的安全性,通过对比即可得知文件是否完整,或是被病毒感染等,此款软件是非常好用的一款数据恢复软件。
2024-06-30
npcap-1.71-网络数据包抓包工具
Npcap是一款用于Windows操作系统的数据包捕获和网络分析的软件库和网络驱动程序。Npcap是WinPcap的最新改进版,旨在采用Microsoft Light-Weight Filter (NDIS 6 LWF)技术和Windows Filtering Platform (NDIS 6 WFP)技术,以提供比原有WinPcap工具包更好的抓包性能和稳定性。它由Nmap网络扫描器项目创始人Gordon Lyon和北京大学罗杨博士于2013年发起,并由Google公司的Summer of Code计划赞助的一个开源项目。Npcap基于WinPcap 4.1.3源码开发,支持32位和64位架构,在Windows Vista以上版本的系统中,采用NDIS 6技术的Npcap能够获得更好的抓包性能和稳定性。
Npcap的主要功能包括:
提供数据包捕获功能,允许开发人员和网络分析师直接访问网络上的原始数据包。
支持网络分析,使得网络应用程序能够更深入地理解和分析网络流量。
此外,Npcap还包含一个驱动程序来支持数据包捕获,它是libpcap库的Windows版本,为开发者提供了一个统一的
2024-06-30
Easy MD5加密工具
Easy MD5是一款额可以计算文件、目录以及子目录下所有文件的MD5摘要码的md5值计算软件,用户可以直接将文件或者目录拖曳到该软件窗口,计算结果即会显示出来。该工具也可以计算32K以下字符串的MD5摘要码,用户只需直接在文本框中输入字符就可以了。用户可以以命令行方式运行Easy MD5,将文件或目录名作为参数传入。
2024-06-30
Mount Image Pro v5
Mount Image Pro v5是非常实用的,来自国外的一款镜像文件虚拟工具,该软件能够帮助用户将.e01、.s01、.raw、.dd、.iso等镜像文件虚拟成硬盘分区,通俗将就是把一个iso这类的文件虚拟成你电脑你的一个盘符,如g:盘,既方便了文件管理,还可帮助用户在安装系统时,直接利用虚拟的磁盘分区执行系统的安装操作,感兴趣的朋友千万不要错过了。
2024-06-30
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅