Jedes Paket.
Jedes Byte.
Verlässt nie Ihren Mac.
pcapLume ist eine Offline-PCAP-Forensik-Engine für macOS — Paketdiagnose, Layer-2-Hardware-Fingerprinting und Malware-Sandboxing, vollständig in einem lokalen Beweistresor. Keine Cloud. Keine Uploads. Keine Ausnahmen.
Drei Instrumente.
Ein versiegelter Beweistresor.
Jede Funktion arbeitet gegen lokale Datenbanken und kompilierte Regeln — die Engine ist auch mit gezogenem Netzwerkkabel voll funktionsfähig.
Forensische Offline-Paketreassemblierung
Extrahiert und reassembliert Payload-Streams — JPEGs, PDFs, ZIPs, EXEs — dynamisch aus unverschlüsselten TCP/HTTP-Flows, in einer lokalen sicheren Sandbox. Alles in der App prüfen, bevor Sie exportieren.
OUI-Hardware- & IoT-Fingerprinting
Ordnet Layer-2-MAC-Adressen Hardware-Herstellern und Gerätemodellen zu — mit Offline-OUI-Präfixlisten und akademischen Telemetriekatalogen. Wissen Sie genau, welche Hardware auf der Leitung war.
AOT-YARA-Payload-Scanner
Prüft Payload-Streams Ahead-of-Time mit kompilierten eigenen Signaturregeln — und meldet Metasploit-Loader, C2-Beaconing-Tunnel und robotische Timing-Anomalien, bevor Sie ein einziges Frame scrollen.
Eine Glas-Werkbank für feindlichen Datenverkehr.
Echte Screenshots der Engine bei der Analyse eines 277-MB-Windows-7-Malware-Mitschnitts — 688.783 markierte Ereignisse, 94 extrahierte Dateien, ein gefangener Trojaner.
Die Zahlen einer einzigen Sitzung.
Gebaut für die Beweiskette.
Gerichtsfeste Präzision in jeder Schicht — von Ingestions-Prüfsummen bis zu asynchronen Dossier-Exporten.
⬡Integritätsprofil der Beweisdatei
Berechnet und protokolliert MD5-, SHA-1- und SHA-256-Prüfsummen im Moment der PCAP-Aufnahme — und versiegelt die Beweiskette, bevor das erste Frame dekodiert ist.
∿Verhaltensbasierte Timing-Anomalie-Engine
Erkennt robotische C2-Beacon-Signaturen — Timing-Varianz unter 5 % über 15+ aufeinanderfolgende Pakete — sowie Shannon-Entropie-Anomalien in Payload-Streams.
⧉In-App-Medien- & Payload-Vorschau
Integrierte Vorschauen für wiederhergestellte Bilder, Code-Segmente und mehrseitige PDFs — gerendert in gesandboxten Views, nie in einer externen App.
⎙Premium: asynchrone PDF-Exporte
Erzeugt mehrseitige Bedrohungsdossiers, Beweisketten-Zertifikate und Incident-Triage-Checklisten asynchron — der AppKit-UI-Thread bleibt flüssig, während Berichte im Hintergrund entstehen.
◐Universelle dynamische Theme-Engine
Jedes Glas-Dashboard, jedes Diagramm und jede Ambient-Karte wechselt nahtlos zwischen Native-, System-, Hell- und Dunkelmodus.
Ihre Beweise gehen uns nichts an.
Aktivieren Sie Absolute Zero Telemetry in den Einstellungen, und pcapLume blockiert strukturell jede ausgehende Abfrage und greift ausschließlich auf lokale Datenbanken zurück. Payload-Daten werden nie übertragen — in keinem Modus. Probieren Sie den Schalter aus.
Bei aktivierter Telemetrie werden nur die optionalen Anreicherungs-Endpunkte rechts abfragbar — ausschließlich Hash- und IP-Lookups, nie mitgeschnittene Payloads.
Unabhängige Forensik-Entwicklung finanzieren.
Keine Lizenz-Audits, keine Nutzungszähler, keine Datenernte zur Quersubventionierung des Preises.
Genesis Partner License
Eine dauerhafte Lizenz für großzügige frühe Unterstützer unserer unabhängigen Forensik-Entwicklung.
- Jede aktuelle und künftige Pro-Funktion, für immer
- Alle YARA-Regelpakete und Offline-Intel-Kataloge
- Bevorzugter Zugang zu neuen Engine-Builds
- Gründungspartner-Nennung in der Engine
Premium (Annual)
Voller Zugriff auf pcapLume Pro — jährlich verlängert, jederzeit kündbar.
- Vollständige Forensik-Engine und Sandbox
- Asynchrone Dossier- & Zertifikat-Exporte
- Offline-Kataloge für OUI, Malware und Bedrohungen
- Alle Updates während des Abonnements
Die Leitung lügt nie.
Ihre Sandbox auch nicht.
pcapLume ist jetzt für macOS 14+ erhältlich.