Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TraceTree — Outil d’analyse comportementale en temps réel qui isole les paquets suspects dans Docker, trace les appels système avec strace, cartographie les cascades de processus en graphes orientés, et détecte les attaques de la chaîne d’approvisionnement à l’aide de signatures YARA, de détection d’anomalies par apprentissage automatique et d’analyse temporelle des motifs. | Kitploit
Outils/GitHubGitHub/tejasprasad2008-afk/tracetree
Sécurité des ConteneursAnalyse Dynamique (Sandboxing)Analyse de MalwareDevSecOpsRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage AutomatiqueApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil d’analyse comportementale en temps réel qui isole les paquets suspects dans Docker, trace les appels système avec strace, cartographie les cascades de processus en graphes orientés, et détecte les attaques de la chaîne d’approvisionnement à l’aide de signatures YARA, de détection d’anomalies par apprentissage automatique et d’analyse temporelle des motifs.

Réponse aux Incidents
GitHubtejasprasad2008-afk/tracetree

TraceTree

Voir le dépôtSite web
42616il y a 15 joursVérifié par Kitploit
Partager

TraceTree

TraceTree Banner

TraceTree Demo

TraceTree (cascade-analyzer) est un organisme de sécurité autonome conçu pour l'ère des agents. Il va au-delà du simple scan pour offrir un écosystème de détection robuste, durci et évolutif. Comme sa mascotte, l'araignée, TraceTree tisse une toile de protection complète autour de votre flux de développement grâce à ses huit « pattes » spécialisées.

Table des matières

  • Structure du dépôt
  • Export de reçu comportemental
  • Les 8 pattes de l'araignée TraceTree
  • Comment ça marche
  • Ce qu'il détecte
    • Signatures comportementales
    • Motifs temporels
  • Cibles prises en charge
  • Démarrage rapide (Passer à l'installation)
    • Prérequis
    • Installer
    • Exécuter une analyse
  • Référence CLI
  • Analyse de sécurité du serveur MCP
  • Vue d'ensemble de l'architecture
  • Limitations et angles morts

Export de reçu comportemental

TraceTree peut être utilisé comme une passerelle de revue avant que des agents ou des humains ne fassent confiance à l'installation d'un paquet. Voir Export de reçu comportemental pour un petit format de reçu compatible JSON/SARIF qui résume le hachage de la cible, la politique du bac à sable, le comportement observé, les hachages des artefacts, le verdict et les paramètres de confidentialité sans exposer les journaux bruts d'appels système.

Structure du dépôt```

TraceTree/ ├── api/ # API stubs ├── codebase-analysis-docs/ # Architecture documents and knowledge guides ├── data/ # Behavioral signatures, rules, and training datasets ├── docs/ # Documentation assets ├── examples/ # Demo scripts and usage examples ├── frontend/ # Next.js/React web dashboard ├── graph/ # NetworkX directed graph builder ├── hooks/ # Git/Shell hooks for background monitoring ├── logs/ # Execution trace logs and strace outputs ├── macapp/ # Native macOS menu bar app ├── mascot/ # Console ASCII spider mascot ├── mcp/ # MCP server security testing module ├── ml/ # Machine learning classification and anomaly detection ├── monitor/ # Core syscall parser, YARA matching, and timelines ├── orchestrator/ # TypeScript multi-agent coordination server ├── repocheckai/ # Repository analysis engine (TypeScript/Node) ├── samples/ # Malware and benign files for sandbox tests ├── sandbox/ # Docker container manager and strace sandbox ├── test_targets/ # Mock packages/servers for detection testing ├── tests/ # Unit, integration, and system tests ├── watcher/ # File system change listener daemon └── worker/ # Background task execution worker

## Les 8 pattes de l'araignée TraceTree

1.  **Pattes 1 : Isolation en bac à sable (Le piège)** — Exécute les cibles dans des conteneurs Docker isolés (ou un mode `direct` haute performance) où les menaces sont physiquement contenues.
2.  **Pattes 2 : Analyse des appels système (Le système nerveux)** — Un moteur de haute précision qui surveille chaque « vibration » (appel système) qu'un processus fait à l'OS.
3.  **Pattes 3 : Graphique comportemental (La toile)** — Cartographie la « Cascade » de la façon dont les processus, fichiers et nœuds réseau interagissent en utilisant des graphes dirigés NetworkX.
4.  **Pattes 4 : Détection d'anomalies par ML (L'intuition)** — Un modèle Random Forest personnalisé (entraîné sur un petit ensemble de données représentatif de paquets sains/malveillants, plus des flux optionnels en direct de MalwareBazaar) qui prédit l'intention malveillante avec une haute confiance.
5.  **Pattes 5 : Correspondance de signatures YARA (La mémoire)** — Une bibliothèque intégrée d'ADN de malwares connus et de schémas d'exploitation (Reverse Shells, Cryptomineurs, etc.).
6.  **Pattes 6 : Protocole de sécurité MCP (Le bouclier de l'agent)** — Protection spécialisée pour les serveurs du Protocole de contexte de modèle (MCP), défendant les outils que les agents IA utilisent.
7.  **Pattes 7 : IA de gardien de sécurité (La toile proactive)** — Un « scanner intelligent » pré-commit utilisant des LLM locaux (Qwen-Coder) pour détecter les fuites et injections avant qu'elles n'atteignent votre historique.
8.  **Pattes 8 : Analyse temporelle et N-gram (Le scan d'ADN)** — Identifie les menaces par le *rythme* et la *séquence* de leurs actions dans le temps.
Télécharger l’outil