
arkime
Arkime는 오픈 소스, 대규모, 전체 패킷 캡처, 인덱싱 및 데이터베이스 시스템입니다.

악성코드 설정 및 페이로드 추출

학생과 교직원을 위한 무료 실습형 디지털 포렌식 연구실

the TCPdump network dissector

크로스 플랫폼 C++ 라이브러리로, 고성능 네트워크 패킷 캡처, 파싱, 제작 및 분석을 제공합니다. libpcap, DPDK, AF_XDP, PF_RING을 지원하며, TCP 재조립, TLS 핑거프린팅 및 프로토콜 디코딩을 포함합니다.

엔드포인트에서 메모리, 디스크, 네트워크 아티팩트를 포함한 포렌식 데이터를 수집하기 위해 Python 에이전트를 사용하는 원격 라이브 포렌식 및 사고 대응 프레임워크입니다.

올인원 악성코드 분석 도구

IPED 디지털 포렌식 도구. 이는 오픈 소스 소프트웨어로, 법 집행 기관이 범죄 현장에서 압수하거나 민간 조사관이 기업 조사에서 수집한 디지털 증거를 처리하고 분석하는 데 사용할 수 있습니다.

tshark용 터미널 UI, Wireshark에서 영감을 받음

Dshell은 네트워크 포렌식 분석 프레임워크입니다.

🐸 무엇이든 식별하세요. pyWhat는 이메일, IP 주소 등을 쉽게 식별할 수 있게 해줍니다. .pcap 파일이나 텍스트를 입력하면 그것이 무엇인지 알려줍니다! 🧙♀️

디지털 포렌식 가이드. 디지털 포렌식, 컴퓨터 포렌식, 모바일 기기 포렌식, 네트워크 포렌식, 데이터베이스 포렌식에 대해 모두 배워보세요.

Wireshark의 공식 코드 저장소입니다. https://wiresharkfoundation.org/donate/에서 기부하여 릴리스가 계속 나오도록 지원할 수 있습니다.

JA4+는 네트워크 핑거프린팅 표준 모음입니다.

Diag를 통해 Qualcomm 베이스밴드에서 raw 2G/3G/4G/5G 셀룰러 시그널링을 캡처하고, Wireshark용 PCAP를 출력하며, EFS/메모리 진단을 제공합니다.

A list of cyber-chef recipes and curated links

This is the development tree. Production downloads are at:

tshark용 Python 래퍼로, Wireshark 디섹터를 사용하여 Python 패킷 파싱을 가능하게 합니다.