
RITA-J
Implémentation de RITA (Real Intelligence Threat Analytics) dans Jupyter Notebook avec un algorithme de notation amélioré.

Implémentation de RITA (Real Intelligence Threat Analytics) dans Jupyter Notebook avec un algorithme de notation amélioré.

Fournit des capacités de traitement de paquets pour Go.

⭐ ⭐ Distributed tcpdump pour environnements cloud natifs ⭐ ⭐

Forensique numérique distribuée et en temps réel à la vitesse du cloud.

Bibliothèque Python pour disséquer et analyser des données liées à Cobalt Strike telles que les payloads Beacon et les profils Malleable C2

Collecter, traiter et chasser avec des données basées sur l'hôte depuis MacOS, Windows et Linux

Un analyseur de protocole STUN pour Zeek basé sur Spicy.

Un détecteur NetSupport basé sur Zeek. NetSupport est souvent détourné par les attaquants dans des malwares.

CTF writeups and teaching scripts for web security, bug bounty techniques, and network forensics, with blank-value versions for active practice.

Parcourez n'importe quel dump mémoire. Trouvez ce qui est caché. Forensique du noyau Linux + Windows à partir d'un seul binaire Rust statique — aucun…

Writeup pour le défi du badge DEF CON 30

Dissect est un framework et un ensemble d'outils de criminalistique numérique et de réponse aux incidents qui vous permet d'accéder rapidement et…

Malcolm est une suite d'outils d'analyse de trafic réseau puissante et facile à déployer pour les artefacts de capture de paquets complets (fichiers…

Un outil pour traiter un grand nombre de pcaps en utilisant tshark

Stenographer est une solution de capture de paquets qui vise à spouler rapidement tous les paquets sur le disque, puis à fournir un accès simple et…

Malcom - Analyseur de communications de malwares

Collection d'outils forensiques

'Packet Capture Forensic Evidence eXtractor' est un outil qui trouve et extrait des fichiers à partir de fichiers de capture de paquets.