
termshark
Une interface utilisateur en terminal pour tshark, inspirée de Wireshark

Une interface utilisateur en terminal pour tshark, inspirée de Wireshark

Bibliothèque C++ multiplateforme pour la capture, l'analyse, la création et l'analyse de paquets réseau haute performance. Prend en charge libpcap,…

JA4+ est une suite de normes de fingerprinting réseau

Visualiser les topologies réseau et collecter des statistiques de graphe à partir de fichiers pcap

Analyseur de paquets basé sur eBPF qui capture le trafic réseau avec annotation automatique des métadonnées de processus, conteneur et pod…

FATT /fingerprintAllTheThings - un script basé sur pyshark pour extraire les métadonnées réseau et les empreintes digitales à partir de fichiers pcap…

Un paquet pour capturer et analyser les données de flux réseau et les données intra-flux, pour la recherche réseau, la criminalistique et la…

Analyse d'un réseau C2 de beamers chinois - SilentSDK-Analysis

This is the development tree. Production downloads are at:

Hands-on DFIR challenges covering digital forensics, incident response, malware analysis, and threat hunting with CTF-style flags and real-world…

Laboratoires pratiques gratuits de criminalistique numérique pour étudiants et professeurs

créer des instructions CREATE Cypher pour Neo4j à partir de fichiers netstat de plusieurs machines

Outil d'analyse réseau

Ce framework combine un ensemble d’outils open source existants dans un package intégré qui automatise le processus d’investigation forensique. Il…

Extraction de configuration et de payload de malware

Il a été développé pour accélérer les processus des analystes SOC pendant l'analyse.

Un assistant d'analyse de captures pcap

Un outil pour faciliter la chasse réseau des serveurs C2 du malware Drovorub du GRU.