반응형


1. pcap : 두말하면 잔소리인 Packet Capturing API(or Library or Interface).
2. Wireshark : 현존하는 Sniffer중에 가장 보편화된 스니핑 툴.
3. TCPDump : Command Line Interface 기반의 스니핑 어플.
4. TCPReplay : Capture File을 특정 Adapter로 쏴 주는 어플.
5. TCPView : Process 별로 IP/Port 할당 정보를 보여 주는 툴.
6. NetPeeker : Session 별로 Network Bandwidth를 제어(조절)해 줄 수 있는 툴.
7. Agilent : Heavy Traffic 쏴 주는 장비.

1. Cain&Abel : ARP poisoning, Certificate Spoofing, Password Cracking
2. Burpsuit+Cooxie : proxy tool
3. Immunity Debugger, ollydbg(vmprotect 패치버젼), IDA, PEID, WinHEX, LordPE 등 : 리버싱
4. REGshot, HiJack This, Filemon 등등 : 시스템 모니터링
5. Metasploit, Nessus : 시스템 취약점 분석 이라고 해야할까요 워낙 유명해서
6. Kismac, Kismet, aircrack, airdump : 무선 취약점 분석
7. memdump : 메모리 덤프 john the ripper / chntpw


http://dual5651.hacktizen.com/new/webshell.php

-- DDoS, Network 성능계측장비 -
17. SmartBit(SPIRENT 사) : Throughput
18. Avalanche(SPIRENT 사) : 세션관련 성능 계측
19. BreakingPoint : 세션관련 성능 계측

-- 네트워크 통신량 측정 --
20. nProbe : Flow기반 모니터링 오픈 소스 
21. Flowscan : 트래픽 시각화 도구
22. nTop
23. MRTG

pe : studpe, peview lordpe
언팩툴: vmunpacker
리버싱 툴 : ollydbg,winalysis,iceword
종합 툴 : SysinternalsSuite
네트워크 : 와이어 샤크




,