
Skadi
Colete, Processe e Caçe com dados baseados no host de MacOS, Windows e Linux.

Colete, Processe e Caçe com dados baseados no host de MacOS, Windows e Linux.

Arkime é um sistema de código aberto, em larga escala, de captura completa de pacotes, indexação e banco de dados.

Laboratários gratuitos e práticos de forense digital para estudantes e professores.

Malcom - Analisador de Comunicações de Malware

O melhor aplicativo macOS da sua classe para ver cada pacote claramente no seu Mac. Alternativa ao Wireshark.

AIEngine é um NIDS (sistema de detecção de intrusão em rede) de próxima geração, interativo/programável, para Python/Ruby/Java/Lua e Go.

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por…

Writeups de CTF e scripts de ensino para segurança web, técnicas de bug bounty e forense de rede, com versões de valores em branco para prática ativa.

Writeup de forense de rede + ferramentas para um desafio DFIR do TryHackMe: reverte uma cadeia de exfiltração hex→Base64→XOR a partir do tráfego PCAP…

Uma interface de terminal para o tshark, inspirada no Wireshark

🐸 Identifique qualquer coisa. pyWhat permite identificar facilmente e-mails, endereços IP e mais. Alimente-o com um arquivo .pcap ou algum texto e…

Dshell é um framework de análise forense de rede.

Framework de resposta a incidentes e forense remota ao vivo com agente Python para coleta de dados forenses de endpoints, incluindo artefatos de…

Extração de Configuração e Payload de Malware

Ferramenta de Análise de Rede

o dissecador de rede TCPdump

Security Onion 16.04 - Distro Linux para caça a ameaças, monitoramento de segurança empresarial e gerenciamento de logs

Biblioteca C++ multiplataforma para captura, análise, construção e parsing de pacotes de rede de alto desempenho. Suporta libpcap, DPDK, AF_XDP,…