
arkime
Arkime — это система с открытым исходным кодом для крупномасштабного захвата, индексации и хранения полных пакетов.
Инструменты для анализа сетевого трафика и журналов связи для расследования инцидентов безопасности.

Arkime — это система с открытым исходным кодом для крупномасштабного захвата, индексации и хранения полных пакетов.

Конфигурация вредоносного ПО и извлечение полезной нагрузки

Бесплатные практические лаборатории по цифровой криминалистике для студентов и преподавателей

the TCPdump network dissector

Многоплатформенная библиотека на C++ для высокопроизводительного захвата, разбора, создания и анализа сетевых пакетов. Поддерживает libpcap, DPDK,…

Фреймворк для удаленной криминалистики на живых системах и реагирования на инциденты с агентом на Python для сбора криминалистических данных с…

Универсальный инструмент анализа вредоносного ПО.

IPED — инструмент цифровой криминалистики. Это программное обеспечение с открытым исходным кодом, которое может использоваться для обработки и…

Терминальный интерфейс для tshark, вдохновленный Wireshark

Dshell — это фреймворк для форензического анализа сетей.

🐸 Определите что угодно. pyWhat позволяет легко идентифицировать email-адреса, IP-адреса и многое другое. Передайте ему файл .pcap или текст, и он…

Руководство по цифровой криминалистике. Узнайте все о цифровой криминалистике, компьютерной криминалистике, криминалистике мобильных устройств,…

Официальный репозиторий кода Wireshark. Вы можете поддерживать выход новых версий, жертвуя средства по адресу https://wiresharkfoundation.org/donate/.

JA4+ — это набор стандартов для сетевой идентификации (фingerprinting).

Захватывает необработанный сигнальный трафик сотовых сетей 2G/3G/4G/5G с модемов Qualcomm через Diag, формирует PCAP для Wireshark и предоставляет…

A list of cyber-chef recipes and curated links

Это дерево разработки. Производственные загрузки доступны по адресу:

Обёртка на Python для tshark, позволяющая разбирать пакеты с помощью диссекторов Wireshark.