
arkime
Arkime ist ein Open-Source-, groß angelegtes, vollständiges Paketerfassungs-, Indizierungs- und Datenbanksystem.
Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.

Arkime ist ein Open-Source-, groß angelegtes, vollständiges Paketerfassungs-, Indizierungs- und Datenbanksystem.

Malware-Konfiguration und Payload-Extraktion

Kostenlose praktische Labore für digitale Forensik für Studierende und Lehrkräfte

the TCPdump network dissector

Plattformübergreifende C++-Bibliothek für leistungsstarke Netzwerkpaket-Erfassung, -Parsen, -Erstellung und -Analyse. Unterstützt libpcap, DPDK,…

Remote Live Forensics und Incident Response Framework mit Python-Agent zur Sammlung forensischer Daten von Endpunkten, einschließlich Speicher-,…

All-in-One Malware-Analyse-Tool.

IPED Digital Forensic Tool. Es ist eine Open-Source-Software, die zur Verarbeitung und Analyse digitaler Beweise verwendet werden kann, die häufig…

Ein Terminal-UI für tshark, inspiriert von Wireshark.

Dshell ist ein Framework für die forensische Netzwerkanalyse.

🐸 Alles identifizieren. pyWhat ermöglicht es Ihnen ganz einfach, E-Mails, IP-Adressen und mehr zu identifizieren. Füttern Sie es mit einer…

Digital Forensics Guide. Erfahren Sie alles über digitale Forensik, Computerforensik, Mobilgeräte-Forensik, Netzwerkforensik und Datenbankforensik.

Wiresharks offizielles Code-Repository. Sie können die Veröffentlichungen durch eine Spende unter https://wiresharkfoundation.org/donate/ am Laufen…

JA4+ ist eine Suite von Netzwerk-Fingerprinting-Standards

Erfasst rohe 2G/3G/4G/5G-Mobilfunksignalisierung von Qualcomm-Basebands über Diag, erzeugt PCAP für Wireshark und stellt EFS-/Speicherdiagnosen…

A list of cyber-chef recipes and curated links

Dies ist der Entwicklungsbaum. Produktionsdownloads befinden sich unter:

Python-Wrapper für tshark, der die Paketanalyse in Python mithilfe von Wireshark-Dissectoren ermöglicht.