
arkime
Arkime es un sistema de código abierto, a gran escala, de captura completa de paquetes, indexación y base de datos.
Herramientas para analizar tráfico de red y registros de comunicación para investigar incidentes de seguridad.

Arkime es un sistema de código abierto, a gran escala, de captura completa de paquetes, indexación y base de datos.

Extracción de Configuración y Carga Útil de Malware

Laboratorios gratuitos prácticos de forense digital para estudiantes y docentes

el disector de red TCPdump

Biblioteca C++ multiplataforma para captura, análisis, creación y procesamiento de paquetes de red de alto rendimiento. Compatible con libpcap, DPDK,…

Framework de forensia en vivo remota y respuesta a incidentes con agente Python para recopilar datos forenses de endpoints, incluyendo artefactos de…

Herramienta de análisis de malware todo en uno.

IPED Digital Forensic Tool. Es un software de código abierto que puede utilizarse para procesar y analizar evidencia digital, a menudo incautada en…

Una interfaz de usuario de terminal para tshark, inspirada en Wireshark

Dshell es un marco de análisis forense de redes.

🐸 Identifica cualquier cosa. pyWhat te permite identificar fácilmente correos electrónicos, direcciones IP y más. ¡Dale un archivo .pcap o algo de…

Guía de Forense Digital. Aprende todo sobre Forense Digital, Forense Informático, Forense de Dispositivos Móviles, Forense de Redes y Forense de…

Repositorio de código oficial de Wireshark. Puedes seguir recibiendo nuevas versiones donando en https://wiresharkfoundation.org/donate/.

JA4+ es un conjunto de estándares de huellas digitales de red

Captura señalización celular 2G/3G/4G/5G en bruto de bandas base Qualcomm a través de Diag, genera PCAP para Wireshark y expone diagnósticos de…

A list of cyber-chef recipes and curated links

Este es el árbol de desarrollo. Las descargas de producción están en:

Wrapper de Python para tshark, permitiendo el análisis de paquetes en Python usando los disectores de Wireshark