
misp-wireshark
Plugin Lua para extrair dados do Wireshark e convertê-los para o formato MISP

Plugin Lua para extrair dados do Wireshark e convertê-los para o formato MISP

Foi desenvolvido para acelerar os processos dos Analistas de SOC durante a análise.

Rastreador open source de frota fantasma do Mar Báltico. Mais de 1200 embarcações, AIS ao vivo, alertas de proximidade de cabos. Sem nuvem, sem…

Scanner Forense

Criar instruções Cypher CREATE para o Neo4j a partir de arquivos netstat de múltiplas máquinas.

Decodifica o tráfego do PlugX e artefatos criptografados/compactados

Ferramenta de perícia forense de conexão de dispositivos USB que rastreia relações físicas dispositivo-computador em redes locais e de domínio,…

Descriptografa as comunicações do Covenant C2 extraindo chaves privadas RSA de minidumps, recuperando chaves de sessão AES e convertendo capturas de…

Suporte do Zeek para hashing de fluxos Community ID.

Decapsular tráfego encapsulado nos protocolos GRE, IPIP, 6in4, ESP (ipsec), também pode remover o cabeçalho IEEE 802.1Q (virtual LAN). Funciona com…


Estudo educacional de engenharia reversa de um jogo Android Unity/IL2CPP. Documenta decodificação de protocolo de gateway, análise de SDK nativo de…

Um monitor de rede baseado em fluxo com inspeção profunda de pacotes.

A pcap capture analysis helper

Uma ferramenta para auxiliar na caça baseada em rede do C2 do malware Drovorub do GRU.

ltm é um depurador de histórico de máquina para Linux. Ele registra metadados de processos, arquivos, rede, memória e E/S de bloco via eBPF, e então…

Ferramenta de automação projetada para simplificar a análise de arquivos PCAP (Packet Capture)

Análise de uma rede c2 de beamers chineses - SilentSDK-Analysis