
IpGeo
Извлекает IP-адреса из файлов сетевого трафика pcap/pcapng и создаёт CSV-отчёты с геолокацией, провайдером и организационными данными для каждого IP.
Инструменты для анализа сетевого трафика и журналов связи для расследования инцидентов безопасности.

Извлекает IP-адреса из файлов сетевого трафика pcap/pcapng и создаёт CSV-отчёты с геолокацией, провайдером и организационными данными для каждого IP.

Pcap importer for Burp

Набор инструментов для анализа Pcap (файлов захвата) (v.1)

Плагин Wireshark, который соотносит сетевой трафик с данными об угрозах, тегами активов и информацией об уязвимостях, чтобы ускорить…

PacketSifter — это инструмент/скрипт, предназначенный для помощи аналитикам в фильтрации захвата пакетов (pcap) для поиска значимого трафика.…

NetworkAssessment: Инструмент оценки сетевых компрометаций

Офлайн AI-ассистент по безопасности для тестирования на проникновение в изолированных сетях

OpenFPC, полный захват пакетов с открытым исходным кодом

MCP-сервер — швейцарский нож для анализа PCAP-файлов

Был разработан для ускорения процессов SOC-аналитиков во время анализа.

Инструмент криминалистического анализа подключений USB-устройств, который отслеживает физические связи между устройствами и компьютерами в локальных…

Декодирует трафик PlugX и зашифрованные/сжатые артефакты

создание операторов Cypher CREATE из файлов netstat с нескольких машин

Zeek support for Community ID flow hashing.

Учебное исследование обратной разработки игры на Unity/IL2CPP для Android. Документирует декодирование шлюзового протокола, анализ нативного SDK для…

Forensic Scanner

Плагин Lua для извлечения данных из Wireshark и преобразования их в формат MISP.

Трекер теневого флота Балтийского моря с открытым исходным кодом. 1200+ судов, живые данные AIS, оповещения о приближении к кабелям. Никаких облаков,…