
CyberScan
Open-Source-Netzwerkforensik-Toolkit für Paketanalyse, Portscanning, Host-Erkennung und IP-Geolokalisierung. Unterstützt ARP-, ICMP-, TCP-, UDP-Pings…
Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.

Open-Source-Netzwerkforensik-Toolkit für Paketanalyse, Portscanning, Host-Erkennung und IP-Geolokalisierung. Unterstützt ARP-, ICMP-, TCP-, UDP-Pings…

Dienstprogramm, das eine .etl-Datei mit einem Windows-Netzwerkpaketmitschnitt in das .pcapng-Format konvertiert.

Eine kuratierte Sammlung von DFIR-Fähigkeiten und Arbeitsabläufen für InfoSec-Praktiker.

Das ultimative Toolkit für Steganografie und digitale Forensik. Verstecken und extrahieren Sie Daten in Bildern, Audio, Video, Dokumenten und…

Ein Werkzeug zur Analyse des Netzwerkverkehrs während Attack/Defence Capture the Flag Wettbewerben

Sammlung von forensischen Werkzeugen

Netzwerktopologien visualisieren und Graphenstatistiken basierend auf pcap-Dateien sammeln

Sammeln, verarbeiten und jagen mit hostbasierten Daten von MacOS, Windows und Linux

Die Multiplattform-Linux-Sandbox

Ein Netzwerkpaket-Forensik-Tool für SSH

Flows-first PCAP TUI (Fall-Dateien, wunderschönes UX). Do do do do.

Implementierung von RITA (Real Intelligence Threat Analytics) in Jupyter Notebook mit verbessertem Bewertungsalgorithmus.

Python-Bibliothek zum Zerlegen und Parsen von Cobalt-Strike-bezogenen Daten wie Beacon-Payloads und Malleable C2 Profiles

Die erstklassige macOS-App, um jedes Paket klar auf Ihrem Mac zu sehen. Alternative zu Wireshark.

Wireshark RDP resources

'Packet Capture Forensic Evidence eXtractor' ist ein Werkzeug, das Dateien aus Paketmitschnitt-Dateien findet und extrahiert.

Ein Tool zur Verarbeitung vieler pcaps mit tshark

PowerShell-Modul für VMWare vSphere Forensik