
arkime
أركايم هو نظام مفتوح المصدر، واسع النطاق، لالتقاط الحزم الكامل، والفهرسة، وقواعد البيانات.

أركايم هو نظام مفتوح المصدر، واسع النطاق، لالتقاط الحزم الكامل، والفهرسة، وقواعد البيانات.

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

أفضل تطبيق على مستوى macOS لرؤية كل حزمة بوضوح على جهاز Mac الخاص بك. بديل لـ Wireshark

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…

واجهة مستخدم طرفية لـ tshark، مستوحاة من Wireshark

🐸 تعرف على أي شيء. يتيح لك pyWhat بسهولة التعرف على عناوين البريد الإلكتروني وعناوين IP والمزيد. قم بتغذيته بملف .pcap أو بعض النصوص وسيخبرك ما…

Dshell هو إطار عمل لتحليل الطب الشرعي للشبكات.

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

استخراج تكوين البرامج الضارة والحمولة

أداة تحليل الشبكات

محلل شبكة TCPdump

Security Onion 16.04 - توزيعة لينكس لمطاردة التهديدات ومراقبة أمن المؤسسات وإدارة السجلات

مكتبة C++ متعددة المنصات لالتقاط حزم الشبكة عالية الأداء، وتحليلها، وتشكيلها، وفحصها. تدعم libpcap، DPDK، AF_XDP، PF_RING، وتتضمن إعادة تجميع TCP،…

دليل الأدلة الجنائية الرقمية. تعرف على كل شيء عن الأدلة الجنائية الرقمية، والأدلة الجنائية للحاسوب، والأدلة الجنائية للأجهزة المحمولة، والأدلة…

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل…

غلاف بايثون لـ tshark، يتيح تحليل الحزم بلغة بايثون باستخدام مفككات wireshark