mitmproxy : 支持SSL,攔截式的HTTP代理??梢酝ㄟ^控制臺接口在線檢查和編輯流量
pathod / pathoc : 測試HTTP客戶端和服務器
調查取證
Volatility : 從內存樣本中提取數字特征
Rekall : Google開發的內存分析框架
LibForensics : 用來開發數字取證應用程序的庫
TrIDLib :通過二進制簽名識別文件類型,現在有了Python綁定
aft : Android取證工具集
惡意軟件分析
pyew :: 命令行工具,十六進制編輯器和匯編器,主要用來分析惡意軟件
Exefilter : 過濾出郵件、web頁面以及文件中的exe文件,可檢測常見的文件格式。
pyClamAV : 給你的Python軟件增加病毒檢測功能
jsunpack-n , JavaScript解析器,模擬瀏覽器功能,檢測攻擊瀏覽器和瀏覽器插件漏洞的exploits
yara-python : 識別和分類惡意軟件樣本
phoneyc : 純Python的客戶端蜜罐
CapTipper : 從PCAP文件中分析、探索、接收HTTP惡意流量
peepdf :: Python工具,分析和探測PDF文件,判斷它們是否有害。
Didier Stevens’ PDFtools : 分析,識別和構造PDF文件(包括PDFiD, pdf-parser,make-pdf以及mPDF)
Opaf : PDF分析框架,將PDF轉換為可以分析和修改的XML樹
Origapy : 清理PDF文件的Origami Ruby模塊的Python封裝
pyPDF2 : 純Python PDF工具集,提取信息,分割,合成,修剪,加密,解密等。
PDFMiner : 從PDF文件中提取文本
python-poppler-qt4 : Poppler PDF庫的Python綁定,支持Qt4
雜類
InlineEgg : 用Python寫小型匯編程序的工具
Exomind : 構建配圖和開發信息模塊的框架,以社交網絡、搜索引擎、即時消息為中心
RevHosts : 枚舉給定IP地址的虛擬主機
simplejson : JSON編解碼器,比如使用Google的AJAX API
PyMangle : 命令行工具和python庫,構造其它滲透測試工具使用的字典
Hachoir : 查看和編輯二進制流
wmiexec.py : 通過WMI快速執行Powershell命令
Pentestly : Python和Powershell滲透測試框架
其它有用的庫和工具
IPython : 增強型的交互式Python shell,支持對象內省,系統shell訪問,以及它自己的命令系統
Beautiful Soup : 優化screen-scraping的HTML解析器
matplotlib : 構造數組的2D平面圖
Mayavi : 系統數據可視化和繪圖
RTGraph3D : 創建3D動態圖
Twisted : 事件驅動的網絡引擎
Suds : 輕量級的SOAP客戶端,使用Web Services
M2Crypto :最完整的OpenSSL封裝
NetworkX : 圖形庫(邊,節點)
Pandas : 一個庫,用于開發高性能、易用的數據結構和數據分析工具
pyparsing : 通用的解析模塊
lxml : Python語言中,功能豐富、易于使用的操作XML和HTML的庫
Whoosh : 純Pytho實現,快速、功能豐富的全文本索引和搜索庫。
Pexpect : 控制和自動化其它程序,與Don Libes 的`Expect` 系統類似
Sikuli :可視化技術,通過截屏,搜索和自動化GUI,可用Jython編寫腳本程序
PyQt 和 PySide : Qt應用程序框架和GUI庫的Python綁定
原文轉自:http://www.freebuf.com/sectool/107209.html