
Skadi
Collecter, traiter et chasser avec des données basées sur l'hôte depuis MacOS, Windows et Linux
Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.

Collecter, traiter et chasser avec des données basées sur l'hôte depuis MacOS, Windows et Linux

Arkime est un système open source de capture, d'indexation et de base de données de paquets complets à grande échelle.

Laboratoires pratiques gratuits de criminalistique numérique pour étudiants et professeurs

Malcom - Analyseur de communications de malwares

L'application macOS de premier ordre pour voir chaque paquet clairement sur votre Mac. Alternative à Wireshark.

AIEngine is a next generation interactive/programmable Python/Ruby/Java/Lua and Go NIDS (Network intrusion detection system).

Sandbox multiplateforme automatisée qui détonne des fichiers suspects dans des VM/émulateurs isolés, capture les artefacts réseau et mémoire, et…

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les…

CTF writeups et scripts pédagogiques pour la sécurité web, les techniques de bug bounty et la forensique réseau, avec des versions à valeurs vides…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…

Une interface utilisateur en terminal pour tshark, inspirée de Wireshark

🐸 Identifiez n'importe quoi. pyWhat vous permet facilement d'identifier des e-mails, des adresses IP, et plus encore. Fournissez-lui un fichier…

Dshell est un framework d'analyse forensique réseau.

Cadre de forensique en direct à distance et de réponse aux incidents avec un agent Python pour collecter des données forensiques depuis les…

Extraction de configuration et de payload de malware

Network Analysis Tool

the TCPdump network dissector

Security Onion 16.04 - Linux distro for threat hunting, enterprise security monitoring, and log management