
arkime
Arkime é um sistema de código aberto, em larga escala, de captura completa de pacotes, indexação e banco de dados.
Ferramentas para analisar tráfego de rede e logs de comunicação para investigar incidentes de segurança.

Arkime é um sistema de código aberto, em larga escala, de captura completa de pacotes, indexação e banco de dados.

Extração de Configuração e Payload de Malware

Laboratários gratuitos e práticos de forense digital para estudantes e professores.

o dissecador de rede TCPdump

Biblioteca C++ multiplataforma para captura, análise, construção e parsing de pacotes de rede de alto desempenho. Suporta libpcap, DPDK, AF_XDP,…

Framework de resposta a incidentes e forense remota ao vivo com agente Python para coleta de dados forenses de endpoints, incluindo artefatos de…

Ferramenta de análise de malware tudo-em-um.

Ferramenta de Perícia Digital IPED. É um software de código aberto que pode ser usado para processar e analisar evidências digitais, frequentemente…

Uma interface de terminal para o tshark, inspirada no Wireshark

Dshell é um framework de análise forense de rede.

🐸 Identifique qualquer coisa. pyWhat permite identificar facilmente e-mails, endereços IP e mais. Alimente-o com um arquivo .pcap ou algum texto e…

Guia de Perícia Digital. Aprenda tudo sobre Perícia Digital, Perícia Forense Computacional, Perícia Forense em Dispositivos Móveis, Perícia Forense…

Repositório de código oficial do Wireshark. Você pode ajudar a manter os lançamentos doando em https://wiresharkfoundation.org/donate/.

JA4+ é um conjunto de padrões de fingerprinting de rede

Captura sinalização celular 2G/3G/4G/5G bruta de basebands Qualcomm via Diag, gera PCAP para Wireshark e expõe diagnósticos de EFS/memória.

A list of cyber-chef recipes and curated links

This is the development tree. Production downloads are at:

Wrapper Python para tshark, permitindo análise de pacotes Python usando os dissecadores do Wireshark.