
mig
Perícia digital forense distribuída & em tempo real na velocidade da nuvem

Dissect é um framework e conjunto de ferramentas de perícia digital e resposta a incidentes que permite acessar e analisar rapidamente artefatos…

Kit de resposta a incidentes baseado em PowerShell que coleta mais de 25 artefatos forenses (processos, conexões de rede, registro, histórico do…

Utilitário que converte um arquivo .etl contendo uma captura de pacotes de rede do Windows para o formato .pcapng.

Explorador de tráfego HTTP malicioso

Coleção de ferramentas forenses

FATT /fingerprintAllTheThings - um script baseado em pyshark para extrair metadados de rede e impressões digitais de arquivos pcap e tráfego de rede…

Uma ferramenta para analisar o fluxo de rede durante competições Capture the Flag de ataque/defesa

O kit definitivo de esteganografia e perícia digital. Oculte e extraia dados em imagens, áudio, vídeo, documentos e pacotes de rede, ou execute 11…

SO-CRATES: Security Onion — Análise Rápida e Containerizada de Ameaças, Mal e Suspeito!

TUI de PCAP com foco em fluxos (arquivos de caso, UX deslumbrante). Do do do do.

Um script Windows Batch e um script Unix Bash para coletar abrangentemente dados forenses de host durante a resposta a incidentes.

Malcolm é um conjunto de ferramentas poderoso e facilmente implantável para análise de tráfego de rede, voltado para artefatos de captura completa de…

DARKSURGEON é um projeto packer para Windows para capacitar resposta a incidentes, perícia digital, análise de malware e defesa de rede.

Kit de ferramentas de forense de rede de código aberto para análise de pacotes, varredura de portas, descoberta de hosts e geolocalização de IP.…

Visualize topologias de rede e colete estatísticas de grafos com base em arquivos pcap.

Uma coleção curada de habilidades e fluxos de trabalho de DFIR para profissionais de InfoSec.

Análise de Linha do Tempo DFIR para macOS — visualizador baseado em SQLite para arquivos CSV, TSV, XLSX, EVTX, Plaso, $MFT e $J com AI Artifacts, AI…