
ltm
ltm est un débogueur d'historique machine pour Linux. Il enregistre les métadonnées de processus, fichiers, réseau, mémoire et E/S de bloc via eBPF,…

ltm est un débogueur d'historique machine pour Linux. Il enregistre les métadonnées de processus, fichiers, réseau, mémoire et E/S de bloc via eBPF,…

Un outil pour faciliter la chasse réseau des serveurs C2 du malware Drovorub du GRU.

Creuser plus profond....

❄️ PcapXray - Un outil de forensic réseau - Pour visualiser une capture de paquets hors ligne sous forme de diagramme réseau incluant…

Un outil de forensique de paquets réseau pour SSH

Un outil pour analyser le flux réseau lors des compétitions Capture the Flag en mode attaque/défense.

🐸 Identifiez n'importe quoi. pyWhat vous permet facilement d'identifier des e-mails, des adresses IP, et plus encore. Fournissez-lui un fichier…

PacketSifter est un outil/script conçu pour aider les analystes à passer au crible une capture de paquets (pcap) afin de trouver le trafic…

Plugin Lua pour extraire des données de Wireshark et les convertir au format MISP

Outil d'analyse de malwares tout-en-un.

Extrait les adresses IP des fichiers de trafic réseau pcap/pcapng et génère des rapports CSV avec des détails de géolocalisation, de FAI et…

Outil de forensique des connexions de périphériques USB qui retrace les relations physiques entre périphériques et ordinateurs sur des réseaux locaux…

Outil d'automatisation conçu pour simplifier l'analyse des fichiers PCAP (capture de paquets).

NetworkAssessment: Outil d'évaluation des compromissions réseau

Collection d'outils forensiques

Dissect est un framework et un ensemble d'outils de criminalistique numérique et de réponse aux incidents qui vous permet d'accéder rapidement et…

Il a été développé pour accélérer les processus des analystes SOC pendant l'analyse.

Extraction de configuration et de payload de malware