
irflow-timeline
Analisi della Timeline DFIR per macOS — visualizzatore basato su SQLite per file CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J con AI Artifacts, AI Secret…
Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.

Analisi della Timeline DFIR per macOS — visualizzatore basato su SQLite per file CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J con AI Artifacts, AI Secret…

Toolkit forense di rete open-source per l'analisi dei pacchetti, scansione delle porte, scoperta degli host e geolocalizzazione IP. Supporta ping…

Utilità che converte un file .etl contenente una cattura di pacchetti di rete di Windows in formato .pcapng.

Una raccolta curata di competenze e flussi di lavoro DFIR per professionisti InfoSec.

Il toolkit definitivo per la steganografia e la digital forensics. Nascondi ed estrai dati in immagini, audio, video, documenti e pacchetti di rete,…

Uno strumento per analizzare il flusso di rete durante le competizioni Capture the Flag di attacco/difesa

Visualizza le topologie di rete e raccogli statistiche sui grafi basate su file pcap.

Raccogli, elabora e caccia con dati basati sull'host da MacOS, Windows e Linux

La sandbox Linux multipiattaforma

Uno strumento di analisi forense dei pacchetti di rete per SSH

TUI PCAP basata sui flussi (file dei casi, UX meravigliosa). Do do do do.

L'app macOS di prim'ordine per vedere chiaramente ogni pacchetto sul tuo Mac. Alternativa a Wireshark

Implementazione di RITA (Real Intelligence Threat Analytics) in Jupyter Notebook con algoritmo di punteggio migliorato.

Libreria Python per l'analisi e il parsing di dati relativi a Cobalt Strike, come i payload Beacon e i profili Malleable C2.

Wireshark RDP resources

'Packet Capture Forensic Evidence eXtractor' è uno strumento che trova ed estrae file dai file di cattura dei pacchetti.

Uno strumento per elaborare molti pcap utilizzando tshark

Modulo Powershell per l'analisi forense di VMWare vSphere