
kubeshark
基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。
cloud-infrastructure-securitypacket-sniffing-analysiscontainer-security+9
12.0k

Arkime 是一个开源的、大规模、全包捕获、索引和数据库系统。

恶意软件配置与有效载荷提取

面向学生和教职员工的免费实操数字取证实验室

一套适用于Windows系统的软件安装脚本集合,让您能够轻松地在虚拟机上设置并维护逆向工程环境。

跨平台凭据恢复工具,可从浏览器、邮件客户端、数据库、系统机制和网络服务中提取存储的密码,用于安全审计和后渗透。

一份精选的 YARA 规则、工具和人员列表。

Rust 工具,用于在 Orbic 移动热点上检测基站模拟器。

ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝队设施部署、后渗透、Linux安全、各类靶机writup

用于从易失性内存(RAM)样本中提取数字痕迹的高级框架,支持对 Windows、Linux 和 macOS 系统运行时状态进行深度取证分析。

Awesome-Cellular-Hacking

解决CTF挑战的Agent技能 - Web漏洞利用、二进制漏洞利用、密码学、逆向工程、取证、OSINT等

适用于 Android 的免 root 网络监控器、防火墙和 PCAP 转储器