
arkime
Arkimeは、オープンソースの大規模なフルパケットキャプチャ、インデックス作成、およびデータベースシステムです。

マルウェア設定とペイロード抽出

学生と教員のための無料の実践的デジタルフォレンジックラボ

TCPdump ネットワークディセクタ

クロスプラットフォームのC++ライブラリで、高性能なネットワークパケットキャプチャ、解析、生成、分析を実現します。libpcap、DPDK、AF_XDP、PF_RINGをサポートし、TCP再構成、TLSフィンガープリンティング、プロトコルデコードを含みます。

メモリ、ディスク、ネットワークアーティファクトを含むフォレンジックデータをエンドポイントから収集するためのPythonエージェントを備えたリモートライブフォレンジックおよびインシデント対応フレームワーク。

オールインワンのマルウェア解析ツール。

IPEDデジタルフォレンジックツール。法執行機関による犯罪現場での押収や、民間の調査員による企業調査などで押収されたデジタル証拠の処理・分析に使用できるオープンソースソフトウェアです。

Wiresharkにインスパイアされた、tsharkのターミナルUI

Dshellはネットワークフォレンジック解析フレームワークです。

🐸 何でも識別します。pyWhatは、メールアドレスやIPアドレスなどを簡単に識別できます。.pcapファイルやテキストを入力すると、それが何かを教えてくれます! 🧙♀️

デジタルフォレンジックガイド。デジタルフォレンジック、コンピュータフォレンジック、モバイルデバイスフォレンジック、ネットワークフォレンジック、データベースフォレンジックのすべてを学べます。

Wireshark公式コードリポジトリです。https://wiresharkfoundation.org/donate/ で寄付をしていただくことで、リリースを継続できます。

JA4+は、ネットワークフィンガープリンティング標準のスイートです

Diag経由でQualcommベースバンドから生の2G/3G/4G/5Gセルラーシグナリングをキャプチャし、Wireshark用のPCAPを出力、EFS/メモリ診断を公開します。

A list of cyber-chef recipes and curated links

これは開発ツリーです。本番版のダウンロードは次にあります:

tshark用のPythonラッパーで、Wiresharkのディセクタを使用したPythonパケット解析を可能にします。