
zeek-spicy-ipsec
Un analyseur de protocole IPSec pour Zeek basé sur Spicy.

Un analyseur de protocole IPSec pour Zeek basé sur Spicy.

Un analyseur de paquets OSPF pour Zeek basé sur Spicy.

Un analyseur de protocole STUN pour Zeek basé sur Spicy.

Un analyseur de protocole Wireguard pour Zeek basé sur Spicy.

AIEngine est un NIDS (système de détection d'intrusion réseau) interactif/programmable de nouvelle génération en Python/Ruby/Java/Lua et Go.

Sociétés écrans au sein du relais de confidentialité d'Apple

Décapsule le trafic encapsulé dans les protocoles GRE, IPIP, 6in4, ESP (ipsec), peut également supprimer l'en-tête IEEE 802.1Q (LAN virtuel).…

This is the development tree. Production downloads are at:

Forensic Scanner

Décode le trafic PlugX et les artefacts chiffrés/compressés.

Analyse du trafic de Ramnit

Un script Python capable de détecter et d'analyser le trafic réseau lié à loki-bot (malware). Ce script peut être utile aux analystes DFIR et aux…

Téléchargé un fichier de capture de paquets (.pcapng) depuis malware-traffic-analysis.net qui était un exemple de tentative d’attaque contre un…

Simulation de bout en bout d'une attaque par confusion de dépendances Python, escalade de privilèges sudo (CVE-2025-32463) et persistance basée sur…

Quelques laboratoires examinant la vulnérabilité de porte dérobée xz (CVE-2024-3094)

Triage forensique de l'empoisonnement du cache DNS sur du matériel hérité. Comprend l'analyse PCAP d'injections d'enregistrements non sollicités de…

Une collection organisée de compétences et de workflows DFIR pour les praticiens de l'InfoSec.

SO-CRATES : Security Onion conteneurisé pour l'analyse rapide des menaces, des malveillances et des comportements suspects !