LOKAL VERIFIZIERTE SANDBOX NULL TELEMETRIE: PER DESIGN macOS 14+ SONOMA IN 15 SPRACHEN LOKALISIERT

Jedes Paket.
Jedes Byte.
Verlässt nie Ihren Mac.

pcapLume ist eine Offline-PCAP-Forensik-Engine für macOS — Paketdiagnose, Layer-2-Hardware-Fingerprinting und Malware-Sandboxing, vollständig in einem lokalen Beweistresor. Keine Cloud. Keine Uploads. Keine Ausnahmen.

ENTWICKELT VON PROFWORKBENCH, LLC · NEW YORK · JETZT ERHÄLTLICH IM MAC APP STORE
2013-08-20_capture-win7.pcap — 277.8 MB LIVE PARSE
PKTS 0 FLOWS 0 CARVED 0 THREATS 0 SHA-256 6bff…084cc ✓
Die Forensik-Engine

Drei Instrumente.
Ein versiegelter Beweistresor.

Jede Funktion arbeitet gegen lokale Datenbanken und kompilierte Regeln — die Engine ist auch mit gezogenem Netzwerkkabel voll funktionsfähig.

Stream-Carving

Forensische Offline-Paketreassemblierung

Extrahiert und reassembliert Payload-Streams — JPEGs, PDFs, ZIPs, EXEs — dynamisch aus unverschlüsselten TCP/HTTP-Flows, in einer lokalen sicheren Sandbox. Alles in der App prüfen, bevor Sie exportieren.

Layer-2-Intelligenz

OUI-Hardware- & IoT-Fingerprinting

Ordnet Layer-2-MAC-Adressen Hardware-Herstellern und Gerätemodellen zu — mit Offline-OUI-Präfixlisten und akademischen Telemetriekatalogen. Wissen Sie genau, welche Hardware auf der Leitung war.

Threat Hunting

AOT-YARA-Payload-Scanner

Prüft Payload-Streams Ahead-of-Time mit kompilierten eigenen Signaturregeln — und meldet Metasploit-Loader, C2-Beaconing-Tunnel und robotische Timing-Anomalien, bevor Sie ein einziges Frame scrollen.

Die App im Detail

Eine Glas-Werkbank für feindlichen Datenverkehr.

Echte Screenshots der Engine bei der Analyse eines 277-MB-Windows-7-Malware-Mitschnitts — 688.783 markierte Ereignisse, 94 extrahierte Dateien, ein gefangener Trojaner.

Ein Mitschnitt, vollständig auditiert

Die Zahlen einer einzigen Sitzung.

0
Markierte Ereignisse
0
Geparste Pakete
0
Extrahierte & gesandboxte Dateien
0
Bytes, die das Gerät verließen
Protokollverteilung
TCP
453,850
UDP
353,976
ARP
23,823
IPv6
17,451
ICMP
15,950
Tiefenanalyse

Gebaut für die Beweiskette.

Gerichtsfeste Präzision in jeder Schicht — von Ingestions-Prüfsummen bis zu asynchronen Dossier-Exporten.

Integritätsprofil der Beweisdatei

Berechnet und protokolliert MD5-, SHA-1- und SHA-256-Prüfsummen im Moment der PCAP-Aufnahme — und versiegelt die Beweiskette, bevor das erste Frame dekodiert ist.

Verhaltensbasierte Timing-Anomalie-Engine

Erkennt robotische C2-Beacon-Signaturen — Timing-Varianz unter 5 % über 15+ aufeinanderfolgende Pakete — sowie Shannon-Entropie-Anomalien in Payload-Streams.

In-App-Medien- & Payload-Vorschau

Integrierte Vorschauen für wiederhergestellte Bilder, Code-Segmente und mehrseitige PDFs — gerendert in gesandboxten Views, nie in einer externen App.

Premium: asynchrone PDF-Exporte

Erzeugt mehrseitige Bedrohungsdossiers, Beweisketten-Zertifikate und Incident-Triage-Checklisten asynchron — der AppKit-UI-Thread bleibt flüssig, während Berichte im Hintergrund entstehen.

Universelle dynamische Theme-Engine

Jedes Glas-Dashboard, jedes Diagramm und jede Ambient-Karte wechselt nahtlos zwischen Native-, System-, Hell- und Dunkelmodus.

Zero-Knowledge-Architektur

Ihre Beweise gehen uns nichts an.

Aktivieren Sie Absolute Zero Telemetry in den Einstellungen, und pcapLume blockiert strukturell jede ausgehende Abfrage und greift ausschließlich auf lokale Datenbanken zurück. Payload-Daten werden nie übertragen — in keinem Modus. Probieren Sie den Schalter aus.

Absolute Zero Telemetry ENGAGED — ALL ENDPOINTS BLOCKED

Bei aktivierter Telemetrie werden nur die optionalen Anreicherungs-Endpunkte rechts abfragbar — ausschließlich Hash- und IP-Lookups, nie mitgeschnittene Payloads.

BLOCKED
GeoJS GeolocationLänderauflösung der öffentlichen IP. Keine Payload-Daten gesendet.
get.geojs.io
BLOCKED
MalwareBazaarSHA-256-Abgleich extrahierter Payloads gegen Malware-Definitionen.
mb-api.abuse.ch
BLOCKED
AlienVault OTXDownload von Bedrohungs-Reputations-Feeds.
otx.alienvault.com
BLOCKED
abuse.ch FeedsDropper- und Botnet-IP-Blacklist-Indikatoren.
urlhaus / feodotracker
BLOCKED
ShodanPort- und Schwachstellendetails zu öffentlichen IPs.
api.shodan.io
BLOCKED
Censys PlatformHost-Asset-Details und CVE-Expositions-Mapping.
api.platform.censys.io
Lizenzierung

Unabhängige Forensik-Entwicklung finanzieren.

Keine Lizenz-Audits, keine Nutzungszähler, keine Datenernte zur Quersubventionierung des Preises.

Premium (Annual)

$199.99 / Jahr

Voller Zugriff auf pcapLume Pro — jährlich verlängert, jederzeit kündbar.

  • Vollständige Forensik-Engine und Sandbox
  • Asynchrone Dossier- & Zertifikat-Exporte
  • Offline-Kataloge für OUI, Malware und Bedrohungen
  • Alle Updates während des Abonnements
Im Mac App Store laden
com.profworkbench.pcapLume.annual
pcapLume app icon

Die Leitung lügt nie.
Ihre Sandbox auch nicht.

pcapLume ist jetzt für macOS 14+ erhältlich.