
Wireshark
Dépôt officiel du code de Wireshark. Vous pouvez continuer à recevoir les versions en faisant un don sur https://wiresharkfoundation.org/donate/.
Outils pour l'analyse du trafic réseau et des journaux de communication afin d'enquêter sur les incidents de sécurité.

Dépôt officiel du code de Wireshark. Vous pouvez continuer à recevoir les versions en faisant un don sur https://wiresharkfoundation.org/donate/.

Sandbox multiplateforme automatisée qui détonne des fichiers suspects dans des VM/émulateurs isolés, capture les artefacts réseau et mémoire, et…

Collection d'outils forensiques

L'application macOS de premier ordre pour voir chaque paquet clairement sur votre Mac. Alternative à Wireshark.

Arkime est un système open source de capture, d'indexation et de base de données de paquets complets à grande échelle.

Extraction de configuration et de payload de malware

SO-CRATES: Security Onion Containerized Rapid Analysis of Threats, Evil, and Sus!

Bibliothèque C++ multiplateforme pour la capture, l'analyse, la création et l'analyse de paquets réseau haute performance. Prend en charge libpcap,…

This is the development tree. Production downloads are at:

DFIR Analyse de Chronologie pour macOS — Visualiseur basé sur SQLite pour fichiers CSV, TSV, XLSX, EVTX, Plaso, $MFT et $J avec Artefacts IA, Chasse…

JA4+ est une suite de normes de fingerprinting réseau

IPED Outil de criminalistique numérique. C'est un logiciel open source qui peut être utilisé pour traiter et analyser des preuves numériques, souvent…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…

This repository contains a full blue-team malware analysis of a real malicious DOCX exploiting CVE-2017-0199. The lab includes sandbox execution,…

Outil d'analyse de malwares tout-en-un.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Plateforme d'investigation et de réponse réseau hors-ligne pour Windows. Transforme une pcap ou une capture en direct en un verdict forensique…

the TCPdump network dissector