NetworkMiner je NFAT nástroj pro síťovou forenzní analýzu. Může být použit jako pasivní síťový sniffer a nástroj pro zachytávání paketů za účelem detekování operačních systémů, relací, názvů hostitele nebo třeba otevřených portů. To vše bez nutnosti odesílání jakéhokoliv trafficu do sítě. Program zároveň umožňuje parsovat PCAP soubory pro offline analýzu a regenerovat / znovu sestavovat přenesené soubory a certifikáty.
Bezplatná edice programu je schopna živého sniffování (odposlouchávání), parsování PCAP souborů, získávání Pcap-over-IP a zjišťování OS podle otisků (fingerprint), které je prováděno za pomoci databází ze Safari a nástroje p0f sloužícího právě pro tzv. fingerprinting. Rychlost parsování PCAP souborů je 0,83 MB/s.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste