
irflow-timeline
تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…
أدوات لتحليل حركة مرور الشبكة وسجلات الاتصالات للتحقيق في الحوادث الأمنية.

تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…

أداة مفتوحة المصدر للطب الشرعي الشبكي لتحليل الحزم، وفحص المنافذ، واكتشاف المضيفين، وتحديد الموقع الجغرافي لعناوين IP. تدعم إشارات ARP، ICMP، TCP،…

أداة تقوم بتحويل ملف .etl يحتوي على التقاط حزم شبكة ويندوز إلى تنسيق .pcapng.

مجموعة منسقة من مهارات وسير عمل DFIR لممارسي InfoSec.

أداة إخفاء المعلومات والأدلة الرقمية المطلقة. قم بإخفاء واستخراج البيانات عبر الصور والصوت والفيديو والمستندات وحزم الشبكة، أو قم بتشغيل 11 محرك كشف…

أداة لتحليل تدفق الشبكة أثناء مسابقات Capture the Flag للهجوم/الدفاع

تصور طبولوجيا الشبكة وجمع إحصائيات الرسم البياني بناءً على ملفات pcap

قم بجمع ومعالجة والصيد باستخدام البيانات المستندة إلى المضيف من أنظمة MacOS وWindows وLinux.

صندوق رمل لينكس متعدد المنصات

أداة تحقيق جنائي في حزم الشبكات لبروتوكول SSH

Flows-first PCAP TUI (ملفات القضايا, واجهة مستخدم رائعة). دو دو دو دو.

أفضل تطبيق على مستوى macOS لرؤية كل حزمة بوضوح على جهاز Mac الخاص بك. بديل لـ Wireshark

تنفيذ RITA (تحليلات الاستخبارات الحقيقية للتهديدات) في Jupyter Notebook مع خوارزمية تسجيل محسّنة.

مكتبة Python لتفكيك وتحليل البيانات المتعلقة بـ Cobalt Strike مثل حمولات Beacon وملفات Malleable C2 Profiles

Wireshark RDP resources

'Packet Capture Forensic Evidence eXtractor' هي أداة تبحث وتستخرج الملفات من ملفات التقاط الحزم.

أداة لمعالجة عدد كبير من ملفات pcap باستخدام tshark

وحدة PowerShell للطب الشرعي الرقمي لـ VMWare vSphere