
loki-parse
Um script Python que pode detectar e analisar o tráfego de rede relacionado ao loki-bot (malware). Este script pode ser útil para analistas de DFIR e…

Um script Python que pode detectar e analisar o tráfego de rede relacionado ao loki-bot (malware). Este script pode ser útil para analistas de DFIR e…

Uma coleção de scripts para processar dados e inteligência do tipo forense de rede, principalmente em um banco de dados postgres.

Analisador Bro que detecta o protocolo QUIC do Google

Simulação completa de um ataque de confusão de dependência em Python, escalação de privilégios sudo (CVE-2025-32463) e persistência baseada em…

Um analisador de pacotes OSPF para Zeek baseado em Spicy.

Um analisador de protocolo IPSec do Zeek baseado em Spicy.

A Zeek Wireguard protocol analyzer based on Spicy.

Este framework combina um conjunto de ferramentas open source existentes em um pacote integrado que automatiza o processo de investigação forense.…

Um analisador de protocolo STUN para Zeek baseado em Spicy.

Extrator seletivo de protocolos de PCAPs ou interfaces

Empresas de fachada dentro do Privacy Relay da Apple

Analisando o tráfego do Ramnit

Baixei um arquivo de captura de pacotes (.pcapng) do malware-traffic-analysis.net que era um exemplo de uma tentativa de ataque contra um servidor…

Plataforma de investigação e resposta de rede offline-first para Windows. Transforma um pcap ou captura ao vivo em um veredito forense completo —…

Um detector de NetSupport baseado em Zeek. O NetSupport é frequentemente abusado por atacantes em malware.


Triagem forense de envenenamento de cache DNS em hardware legado. Inclui análise de PCAP de injeções de registros não solicitados de 839 bytes,…