Python下的可扩展的网络取证分析框架:Dshell
jopen
10年前
Python下的可扩展的网络取证分析框架,支持插件的快速开发以支持网络数据包的捕获解析——来自美国陆军研究实验室。
关键特性:
- Robust stream reassembly
- IPv4 and IPv6 support
- Custom output handlers
- Chainable decoders