
Wireshark
Wiresharks offizielles Code-Repository. Sie können die Veröffentlichungen durch eine Spende unter https://wiresharkfoundation.org/donate/ am Laufen…
Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.

Wiresharks offizielles Code-Repository. Sie können die Veröffentlichungen durch eine Spende unter https://wiresharkfoundation.org/donate/ am Laufen…

Sammlung von forensischen Werkzeugen

Die erstklassige macOS-App, um jedes Paket klar auf Ihrem Mac zu sehen. Alternative zu Wireshark.

Arkime ist ein Open-Source-, groß angelegtes, vollständiges Paketerfassungs-, Indizierungs- und Datenbanksystem.

Malware-Konfiguration und Payload-Extraktion

SO-CRATES: Security Onion Containerisierte Schnellanalyse von Bedrohungen, Bösartigem und Verdächtigem!

Dies ist der Entwicklungsbaum. Produktionsdownloads befinden sich unter:

DFIR Timeline Analyse für macOS — SQLite-basierter Viewer für CSV, TSV, XLSX, EVTX, Plaso, $MFT und $J-Dateien mit AI Artifacts, AI Secret Hunt,…

JA4+ ist eine Suite von Netzwerk-Fingerprinting-Standards

IPED Digital Forensic Tool. Es ist eine Open-Source-Software, die zur Verarbeitung und Analyse digitaler Beweise verwendet werden kann, die häufig…

Network-Forensik-Writeup + Tooling für eine TryHackMe-DFIR-Challenge: rekonstruiert eine hex→Base64→XOR-Exfiltration-Kette aus PCAP-Traffic und…

Dieses Repository enthält eine vollständige Blue-Team-Malware-Analyse eines echten schädlichen DOCX, das CVE-2017-0199 ausnutzt. Das Labor umfasst…

All-in-One Malware-Analyse-Tool.

Plattformübergreifende C++-Bibliothek für leistungsstarke Netzwerkpaket-Erfassung, -Parsen, -Erstellung und -Analyse. Unterstützt libpcap, DPDK,…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Offline-first-Plattform zur Netzwerkuntersuchung und -reaktion für Windows. Verwandelt einen pcap- oder Live-Capture in ein vollständiges…

the TCPdump network dissector

Verhaltensbasierte Malware-Analyse eines simulierten mehrstufigen Windows-Malware-Samples mit FLARE-VM und REMnux. Evidenzbasierte DFIR-Untersuchung…