
wireshark-forensics-plugin
إضافة لـ Wireshark تربط حركة المرور في الشبكة بمعلومات التهديدات، وعلامات الأصول، وبيانات الثغرات لتسريع التحليل الجنائي لملفات PCAP والالتقاط…

إضافة لـ Wireshark تربط حركة المرور في الشبكة بمعلومات التهديدات، وعلامات الأصول، وبيانات الثغرات لتسريع التحليل الجنائي لملفات PCAP والالتقاط…


Stenographer هو حل لالتقاط الحزم يهدف إلى تخزين جميع الحزم بسرعة على القرص، ثم توفير وصول بسيط وسريع إلى مجموعات فرعية من تلك الحزم.…

Pcap importer for Burp

PacketSifter هي أداة/سكريبت صُممت لمساعدة المحللين في غربلة تسجيلات الحزم (pcap) للعثور على حركة مرور جديرة بالملاحظة. تقبل PacketSifter ملف pcap…

Security Onion 16.04 - توزيعة لينكس لمطاردة التهديدات ومراقبة أمن المؤسسات وإدارة السجلات

محلل برو الذي يكتشف بروتوكول QUIC لجوجل

نص برمجي من نوع Windows Batch وآخر من نوع Unix Bash لجمع بيانات الطب الشرعي للمضيف بشكل شامل أثناء الاستجابة للحوادث.

إنشاء عبارات CREATE لـ neo4j من ملفات netstat من أجهزة متعددة

أداة للمساعدة في الصيد القائم على الشبكة لـ GRU's Drovorub malware c2

أداة تحقيق في وصلات أجهزة USB تتعقب العلاقات الفعلية بين الجهاز والحاسوب عبر الشبكات المحلية والمجالية، وتولد رسومًا بيانية مرئية وتقارير بصيغتي CSV…

'Packet Capture Forensic Evidence eXtractor' هي أداة تبحث وتستخرج الملفات من ملفات التقاط الحزم.

حزمة لالتقاط وتحليل بيانات تدفق الشبكة والبيانات داخل التدفق، لأغراض أبحاث الشبكات، والأدلة الجنائية الرقمية، ومراقبة الأمان.

أداة تحقيق جنائي في حزم الشبكات لبروتوكول SSH

تحقيق رقمي جنائي موزع وفوري بسرعة السحابة

فك تغليف حركة المرور المغلفة ضمن بروتوكولات GRE وIPIP و6in4 وESP (ipsec)، ويمكنه أيضًا إزالة رأس IEEE 802.1Q (شبكة محلية افتراضية). يعمل مع ملفات…

DARKSURGEON هو مشروع باكر لنظام Windows لتمكين الاستجابة للحوادث، التحليل الرقمي الجنائي، تحليل البرمجيات الخبيثة، والدفاع الشبكي.

تحليل حركة مرور Ramnit