
arkime
أركايم هو نظام مفتوح المصدر، واسع النطاق، لالتقاط الحزم الكامل، والفهرسة، وقواعد البيانات.
أدوات لتحليل حركة مرور الشبكة وسجلات الاتصالات للتحقيق في الحوادث الأمنية.

أركايم هو نظام مفتوح المصدر، واسع النطاق، لالتقاط الحزم الكامل، والفهرسة، وقواعد البيانات.

استخراج تكوين البرامج الضارة والحمولة

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

محلل شبكة TCPdump

مكتبة C++ متعددة المنصات لالتقاط حزم الشبكة عالية الأداء، وتحليلها، وتشكيلها، وفحصها. تدعم libpcap، DPDK، AF_XDP، PF_RING، وتتضمن إعادة تجميع TCP،…

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

أداة تحليل برمجيات خبيثة شاملة.

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل…

واجهة مستخدم طرفية لـ tshark، مستوحاة من Wireshark

Dshell هو إطار عمل لتحليل الطب الشرعي للشبكات.

🐸 تعرف على أي شيء. يتيح لك pyWhat بسهولة التعرف على عناوين البريد الإلكتروني وعناوين IP والمزيد. قم بتغذيته بملف .pcap أو بعض النصوص وسيخبرك ما…

دليل الأدلة الجنائية الرقمية. تعرف على كل شيء عن الأدلة الجنائية الرقمية، والأدلة الجنائية للحاسوب، والأدلة الجنائية للأجهزة المحمولة، والأدلة…

مستودع Wireshark الرسمي للكود المصدري. يمكنك المساهمة في استمرار صدور الإصدارات من خلال التبرع على https://wiresharkfoundation.org/donate/.

JA4+ هي مجموعة من معايير بصمة الشبكة

يلتقط الإشارات الخلوية الخام لشبكات 2G/3G/4G/5G من قواعد Qualcomm عبر Diag، ويُخرج ملفات PCAP لبرنامج Wireshark، ويُتيح تشخيصات EFS/الذاكرة.

A list of cyber-chef recipes and curated links

هذه هي شجرة التطوير. التنزيلات الإنتاجية متاحة على:

غلاف بايثون لـ tshark، يتيح تحليل الحزم بلغة بايثون باستخدام مفككات wireshark