#1
一个强大且用户友好的二进制分析平台!

面向 SOC/CERT/CTI 检测与应急响应的精选威胁情报源、IoC 列表、YARA 规则及 DFIR 工具参考库。

实时Windows系统监控工具,具备高级进程、网络和磁盘分析,堆栈跟踪调试,恶意软件检测以及服务管理功能。便携且免费。

一个以安全为先的MCP服务器,赋能AI代理执行自动逆向工程、恶意软件分析、取证、漏洞研究和SAST——由Radare2、YARA、LIEF、Capstone等驱动。

Arkime 是一个开源的、大规模、全包捕获、索引和数据库系统。



Android Logs Events And Protobuf Parser

Parses iOS and iPadOS forensic extractions into HTML, TSV, timeline, KML, and LAVA reports with modular artifact discovery and encrypted iTunes…


Wireshark 的官方代码仓库。您可以通过在 https://wiresharkfoundation.org/donate/ 捐款来让新版本持续发布。

捕获和分析网络流量,具备深度数据包检测、数百种协议的协议解码以及捕获文件支持,可用于故障排除、取证和安全调查。

该仓库旨在共享威胁行为者使用的战术、技术和程序相关信息。最初针对勒索软件团伙,随后扩展到其他类型的威胁。

恶意软件配置与有效载荷提取

用于确定文件类型的程序,适用于 Windows、Linux 和 MacOS。