#1
CTF 프레임워크, 라이브러리, 리소스 및 소프트웨어의 선별된 목록

Zeek는 일반적인 IDS와는 매우 다른 강력한 네트워크 분석 프레임워크입니다.

Windows, Linux 및 MacOS용 파일 유형을 결정하는 프로그램입니다.

심층 패킷 검사, 수백 가지 프로토콜에 걸친 프로토콜 디코딩 및 캡처 파일 지원을 통해 네트워크 트래픽을 캡처하고 분석하여 문제 해결, 포렌식, 보안 조사에 활용할 수 있습니다.

채팅 로그 도구, 자신의 채팅 데이터를 쉽게 사용하세요. 聊天记录工具,轻松使用自己的聊天数据

Kubernetes를 위한 eBPF 기반 네트워크 관측성. 전체 K8s 컨텍스트로 L4/L7 트래픽을 인덱싱하고, 키 없이 TLS를 복호화합니다. MCP를 통해 AI 에이전트가, 대시보드를 통해 사용자가 조회할 수 있습니다.

Arkime는 오픈 소스, 대규모, 전체 패킷 캡처, 인덱싱 및 데이터베이스 시스템입니다.

Awesome-Cellular-Hacking

악성코드 설정 및 페이로드 추출

Windows 시스템용 소프트웨어 설치 스크립트 모음으로, VM에서 리버스 엔지니어링 환경을 쉽게 설정하고 유지 관리할 수 있게 해줍니다.

학생과 교직원을 위한 무료 실습형 디지털 포렌식 연구실

브라우저, 이메일 클라이언트, 데이터베이스, 시스템 메커니즘 및 네트워크 서비스에서 저장된 비밀번호를 추출하여 보안 감사 및 사후 침투에 사용하는 크로스 플랫폼 자격 증명 복구 도구입니다.

훌륭한 YARA 규칙, 도구 및 사람들을 엄선한 목록입니다.

Orbic 모바일 핫스팟에서 셀 사이트 시뮬레이터를 탐지하는 Rust 도구

확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.

휘발성 메모리(RAM) 샘플에서 디지털 아티팩트를 추출하기 위한 고급 프레임워크로, Windows, Linux 및 macOS에서 시스템 런타임 상태에 대한 심층 포렌식 분석을 가능하게 합니다.

ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크로, 내용에는 웹 보안, 산업 제어 보안, 포렌식, 대응, 블루팀 시설 배포, 후속 침투, Linux 보안, 다양한 타겟 머신 writeup 등이 포함되나 이에 국한되지 않습니다.