
CyberScan
Kit de herramientas forenses de red de código abierto para análisis de paquetes, escaneo de puertos, descubrimiento de hosts y geolocalización IP.…
Herramientas para analizar tráfico de red y registros de comunicación para investigar incidentes de seguridad.

Kit de herramientas forenses de red de código abierto para análisis de paquetes, escaneo de puertos, descubrimiento de hosts y geolocalización IP.…

Utilidad que convierte un archivo .etl que contiene una captura de paquetes de red de Windows al formato .pcapng.

Una colección curada de habilidades y flujos de trabajo de DFIR para profesionales de InfoSec.

El kit definitivo de esteganografía y análisis forense digital. Oculta y extrae datos a través de imágenes, audio, video, documentos y paquetes de…

Una herramienta para analizar el flujo de red durante competiciones Capture the Flag de ataque/defensa.

Colección de herramientas forenses

Visualizar topologías de red y recopilar estadísticas de grafos basadas en archivos pcap

Recolecta, procesa y caza con datos basados en host de MacOS, Windows y Linux

El Sandbox Linux Multiplataforma

Una herramienta de análisis forense de paquetes de red para SSH

Flows-first PCAP TUI (archivos de casos, magnífica UX). Do do do do.

Implementación de RITA (Real Intelligence Threat Analytics) en Jupyter Notebook con algoritmo de puntuación mejorado.

Librería de Python para diseccionar y analizar datos relacionados con Cobalt Strike, como payloads de Beacon y perfiles Malleable C2

La mejor aplicación de macOS para ver cada paquete claramente en tu Mac. Alternativa a Wireshark

Wireshark RDP resources

'Packet Capture Forensic Evidence eXtractor' es una herramienta que encuentra y extrae archivos de archivos de captura de paquetes.

Una herramienta para procesar muchos pcaps usando tshark

Módulo de PowerShell para análisis forense de VMWare vSphere