
arkime
Arkime è un sistema open source, su larga scala, per la cattura completa di pacchetti, l'indicizzazione e il database.
Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.

Arkime è un sistema open source, su larga scala, per la cattura completa di pacchetti, l'indicizzazione e il database.

Configurazione del Malware ed Estrazione del Payload

Laboratori pratici gratuiti di digital forensics per studenti e docenti

il dissector di rete TCPdump

Libreria C++ multipiattaforma per cattura, parsing, creazione e analisi di pacchetti di rete ad alte prestazioni. Supporta libpcap, DPDK, AF_XDP,…

Framework di forensic live remota e risposta agli incidenti con agente Python per la raccolta di dati forensi da endpoint, inclusi memoria, disco e…

Strumento di analisi malware tutto-in-uno.

IPED Digital Forensic Tool. È un software open source che può essere utilizzato per elaborare e analizzare prove digitali, spesso sequestrate sulla…

Un'interfaccia utente a terminale per tshark, ispirata a Wireshark.

Dshell è un framework di analisi forense di rete.

🐸 Identifica qualsiasi cosa. pyWhat ti permette facilmente di identificare email, indirizzi IP e altro. Fornisci un file .pcap o del testo e ti…

Guida alla Digital Forensics. Impara tutto su Digital Forensics, Computer Forensics, Mobile device Forensics, Network Forensics, e Database Forensics.

Repository ufficiale del codice di Wireshark. Puoi continuare a ricevere nuove release donando a https://wiresharkfoundation.org/donate/.

JA4+ è una suite di standard di fingerprinting di rete

Cattura la segnalazione cellulare grezza 2G/3G/4G/5G dai baseband Qualcomm tramite Diag, genera output PCAP per Wireshark ed espone la diagnostica…

A list of cyber-chef recipes and curated links

Questo è l'albero di sviluppo. I download di produzione si trovano su:

Python wrapper per tshark, che consente il parsing di pacchetti in Python utilizzando i dissectors di Wireshark.