#1
pefileは、PE(Portable Executable)ファイルを読み取り、操作するためのPythonモジュールです。

Arkimeは、オープンソースの大規模なフルパケットキャプチャ、インデックス作成、およびデータベースシステムです。

SQLを活用したオペレーティングシステムの計装、監視、および分析。


Android向けルート不要のネットワークモニター、ファイアウォール、PCAPダンパー

ポータブルで依存関係不要のインシデントレスポンスツール。Unix系システムにおけるフォレンジックアーティファクト収集(メモリ取得、プロセスハッシュ、カスタマイズ可能なYAMLプロファイルによるボディファイル作成)を自動化します。

ディープパケットインスペクション、数百のプロトコルにわたるプロトコルデコード、およびトラブルシューティング、フォレンジック、セキュリティ調査のためのキャプチャファイルサポートにより、ネットワークトラフィックをキャプチャして分析します。

An extensible, deterministic static‑analysis engine that extracts high‑signal IOCs from PE binaries and text, built for SOC automation and modern…

ターミナル向けの、ディープパケットインスペクションを備えたプロセス単位のネットワーク監視。クロスプラットフォーム、サンドボックス化。

The best-in-class macOS app to See every packet clearly on your Mac. Alternative to Wireshark

揮発性メモリ(RAM)サンプルからデジタルアーティファクトを抽出するための高度なフレームワーク。Windows、Linux、macOSにおけるシステム実行時状態の詳細なフォレンジック分析を可能にします。

Linux/Windows/MacOSに対応したHexビューア/エディタ/アナライザ

Cert Centralの侵害された証明書データベースからの自動YARAルール生成

Zeekは、あなたが知っている典型的なIDSとは大きく異なる、強力なネットワーク分析フレームワークです。

FLARE Obfuscated String Solver - マルウェアから難読化された文字列を自動的に抽出します。