
CAPEv2
Extraction de configuration et de payload de malware
Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.

Extraction de configuration et de payload de malware

Laboratoires pratiques gratuits de criminalistique numérique pour étudiants et professeurs

the TCPdump network dissector

Arkime est un système open source de capture, d'indexation et de base de données de paquets complets à grande échelle.

Bibliothèque C++ multiplateforme pour la capture, l'analyse, la création et l'analyse de paquets réseau haute performance. Prend en charge libpcap,…

Cadre de forensique en direct à distance et de réponse aux incidents avec un agent Python pour collecter des données forensiques depuis les…

Outil d'analyse de malwares tout-en-un.

IPED Outil de criminalistique numérique. C'est un logiciel open source qui peut être utilisé pour traiter et analyser des preuves numériques, souvent…

Une interface utilisateur en terminal pour tshark, inspirée de Wireshark

Dshell est un framework d'analyse forensique réseau.

🐸 Identifiez n'importe quoi. pyWhat vous permet facilement d'identifier des e-mails, des adresses IP, et plus encore. Fournissez-lui un fichier…

Guide de la criminalistique numérique. Apprenez tout sur la criminalistique numérique, la criminalistique informatique, la criminalistique des…

Dépôt officiel du code de Wireshark. Vous pouvez continuer à recevoir les versions en faisant un don sur https://wiresharkfoundation.org/donate/.

JA4+ est une suite de normes de fingerprinting réseau

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

A list of cyber-chef recipes and curated links

This is the development tree. Production downloads are at:

Wrapper Python pour tshark, permettant l'analyse de paquets en Python à l'aide des dissecteurs de Wireshark.