Sniffglue — это безопасный сниффер, написанный на Rust. Он создан с упором на безопасность и стабильность, использует привилегированные операции только в минимально необходимом объеме, что снижает риск в …
Следующее поколение Snort IDS/IPS на C++: модульная архитектура с плагинами, нативный IPv6, многопоточная обработка пакетов, унифицированный синтаксис правил и совместимость с миллионами существующих сигнатур.
Suricata — это не просто сниффер, а полноценная система обнаружения и предотвращения вторжений (IDS/IPS). Её движок может в реальном времени анализировать сетевой трафик, извлекать файлы, проводить автоматический анализ …
Набор CLI-инструментов для анализа файловых систем и образов дисков: восстановление удалённых файлов, временная шкала, анализ MFT, поиск по хешам. Поддерживает NTFS, FAT, ext2/3/4, HFS+, ISO9660. Основа для Autopsy …
Ведущий open source фреймворк для forensics памяти. Анализирует дампы оперативной памяти Windows, Linux и macOS — извлекает процессы, сетевые соединения, артефакты вредоносного ПО. Возможности: - Поддержка дампов: Windows …
Автоматически шифрует IP-трафик между хостами в локальной сети без какой-либо настройки. Использует WireGuard для форвардно-секретных туннелей, mDNS/DNS-SD для обнаружения соседей и CTIDH (алгоритм Diffie-Hellman на изогениях) для постквантовой …
Наиболее известный и широко используемый сетевой анализатор протоколов в мире.
Фреймворк сетевого мониторинга с семантикой уровня приложений — не классическая IDS, а платформа для исследования трафика: генерирует структурированные JSON-логи всех соединений, DNS, HTTP, SSL и сотен других протоколов.
Высокопроизводительный генератор UDP-трафика на Rust для нагрузочного тестирования сетевой инфраструктуры на устойчивость к DoS-атакам. Позволяет симулировать активность множества клиентов для стресс-тестирования собственных серверов перед реальной атакой. Использовать только …
Высокоскоростной инструмент форензики: сканирует образы дисков, файлы и потоки данных без предварительного монтирования и парсинга файловой системы. Извлекает email-адреса, URL, номера кредитных карт, MAC-адреса, GPS-координаты, домены и другие …
Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …