Analizador de protocolos de red de código abierto.
Con versión portable, esta herramienta permite monitorizar el tráfico de una red para localizar movimientos sospechosos.
https://www.wireshark.org/download.html
Un manual interesante en castellano puede descargarse de la dirección:
https://www.incibe.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_seguridad_analisis_trafico_wireshark.pdf