Skip to content

Artículos etiquetados: #dfir

Comparativa justa de Wireshark, tshark, NetworkMiner, Zeek, Zui y PCAP Parser para analizar pcap: puntos fuertes, límites y qué herramienta usar en cada caso.
Por qué las capturas de red son sensibles (RGPD, contratos con clientes), cómo el análisis WebAssembly en el navegador evita subidas y cómo comprobarlo.
Guía paso a paso de PCAP Parser: carga una captura y lee conversaciones, jerarquía de protocolos, DNS, HTTP, TLS, archivos extraídos e IOC, y exporta.