
BruteShark
ネットワーク分析ツール

Malware samples, analysis exercises and other interesting resources.

❄️ PcapXray - ネットワークフォレンジックツール - パケットキャプチャをオフラインでネットワーク図として可視化し、デバイス識別、重要な通信の強調表示、ファイル抽出を含む

RDPモンスターインザミドル(MITM)およびPython用ライブラリで、接続をライブまたは事後的に監視する機能を備えています。

ネットワークスニファーで、すべてのDNSサーバーの応答をログに記録し、パッシブDNSセットアップで使用できるようにします。

TCP/IPパケットデマルチプレクサ。ダウンロード元:

ネットワーク研究、フォレンジック、セキュリティ監視のための、ネットワークフローデータとイントラフローデータをキャプチャおよび分析するパッケージです。

悪意のあるHTTPトラフィックエクスプローラ


Dissectは、Fox-IT(NCC Groupの一部)によって開発された、デジタルフォレンジックおよびインシデントレスポンスのフレームワークとツールセットです。さまざまなディスクやファイル形式からフォレンジックアーティファクトに迅速にアクセスして分析できます。

eBPFベースのパケットアナライザで、ネットワークトラフィックをキャプチャし、プロセス、コンテナ、Kubernetes Podのメタデータを自動で注釈付けします。tcpdump互換のフィルタリングとPcapNG出力をサポートしています。

Malcolmは、フルパケットキャプチャアーティファクト(PCAPファイル)、Zeekログ、Suricataアラートに対応した、強力かつ簡単に導入できるネットワークトラフィック分析ツールスイートです。

PowerShellベースのインシデント対応ツールキットで、25以上のフォレンジックアーティファクト(プロセス、ネットワーク接続、レジストリ、ブラウザ履歴)を収集し、SIEM統合用にCSVをエクスポートします。Defender for Endpoint Live…

FATT /fingerprintAllTheThings - pysharkベースのスクリプトで、pcapファイルやライブネットワークトラフィックからネットワークメタデータとフィンガープリントを抽出します。

インシデント対応においてホストフォレンジックデータを包括的に収集するためのWindowsバッチスクリプトとUnix Bashスクリプト。

SO-CRATES: Security Onion コンテナ化による脅威、悪意、怪しいものの迅速分析

DARKSURGEONは、インシデントレスポンス、デジタルフォレンジック、マルウェア解析、およびネットワーク防御を強化するためのWindowsパッケージプロジェクトです。

macOS向けDFIRタイムライン分析 — CSV、TSV、XLSX、EVTX、Plaso、$MFT、$JファイルをSQLiteベースのビューアで解析。AI Artifacts、AI Secret Hunt、プロセス検査、横方向移動追跡、永続化検出、VirusTotalエンリッチメントを搭載。