
Wireshark
مستودع Wireshark الرسمي للكود المصدري. يمكنك المساهمة في استمرار صدور الإصدارات من خلال التبرع على https://wiresharkfoundation.org/donate/.

مستودع Wireshark الرسمي للكود المصدري. يمكنك المساهمة في استمرار صدور الإصدارات من خلال التبرع على https://wiresharkfoundation.org/donate/.

مجموعة أدوات الطب الشرعي الرقمي

أفضل تطبيق على مستوى macOS لرؤية كل حزمة بوضوح على جهاز Mac الخاص بك. بديل لـ Wireshark

أركايم هو نظام مفتوح المصدر، واسع النطاق، لالتقاط الحزم الكامل، والفهرسة، وقواعد البيانات.

استخراج تكوين البرامج الضارة والحمولة

SO-CRATES: تحليل سريع للتهديدات والشر والمشبوه في حاويات Security Onion!

مكتبة C++ متعددة المنصات لالتقاط حزم الشبكة عالية الأداء، وتحليلها، وتشكيلها، وفحصها. تدعم libpcap، DPDK، AF_XDP، PF_RING، وتتضمن إعادة تجميع TCP،…

هذه هي شجرة التطوير. التنزيلات الإنتاجية متاحة على:

تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…

JA4+ هي مجموعة من معايير بصمة الشبكة

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل…

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…

يحتوي هذا المستودع على تحليل كامل للبرامج الضارة من منظور الفريق الأزرق لمستند DOCX ضار حقيقي يستغل CVE-2017-0199. يشمل المختبر التنفيذ في بيئة…

أداة تحليل برمجيات خبيثة شاملة.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

منصة تحقيق واستجابة شبكية تعمل دون اتصال أولاً (Offline-first) لنظام Windows. تحوّل ملف pcap أو التقاطًا مباشرًا إلى حكم جنائي رقمي كامل — قصة…

محلل شبكة TCPdump

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…