SANDBOX VERIFICADO LOCALMENTE CERO TELEMETRÍA: POR DISEÑO macOS 14+ SONOMA LOCALIZADO EN 15 IDIOMAS

Cada paquete.
Cada byte.
Nunca sale de su Mac.

pcapLume es un motor forense PCAP sin conexión para macOS: diagnóstico de paquetes, huella digital de hardware de capa 2 y sandbox de malware, todo dentro de una bóveda de evidencias local. Sin nube. Sin subidas. Sin excepciones.

CREADO POR PROFWORKBENCH, LLC · NUEVA YORK · DISPONIBLE AHORA EN EL MAC APP STORE
2013-08-20_capture-win7.pcap — 277.8 MB LIVE PARSE
PKTS 0 FLOWS 0 CARVED 0 THREATS 0 SHA-256 6bff…084cc ✓
El motor forense

Tres instrumentos.
Una bóveda de evidencias sellada.

Cada capacidad opera contra bases de datos locales y reglas compiladas: el motor es plenamente funcional con el cable de red desconectado.

Extracción de flujos

Reensamblaje forense de paquetes sin conexión

Extrae y reensambla flujos de carga útil — JPEG, PDF, ZIP, EXE — dinámicamente desde flujos TCP/HTTP sin cifrar, dentro de un sandbox local seguro. Previsualice todo en la app antes de exportar.

Inteligencia de capa 2

Huella OUI de hardware e IoT

Asocia direcciones MAC de capa 2 con fabricantes y modelos de dispositivos mediante listas de prefijos OUI sin conexión y catálogos académicos de telemetría. Sepa exactamente qué hardware estuvo en el cable.

Caza de amenazas

Escáner YARA AOT de cargas útiles

Audita flujos de carga útil por adelantado (AOT) con reglas de firma compiladas personalizadas, revelando loaders de Metasploit, túneles de beaconing C2 y anomalías robóticas de temporización antes de que usted desplace un solo frame.

Dentro de la app

Un banco de trabajo glasmórfico para tráfico hostil.

Pantallas reales del motor analizando una captura de malware de Windows 7 de 277 MB: 688.783 eventos marcados, 94 archivos extraídos, un troyano atrapado.

Una captura, auditada por completo

Los números de una sola sesión.

0
Eventos marcados
0
Paquetes analizados
0
Archivos extraídos y aislados
0
Bytes enviados fuera del equipo
Distribución de protocolos
TCP
453,850
UDP
353,976
ARP
23,823
IPv6
17,451
ICMP
15,950
Análisis a fondo

Diseñado para la cadena de custodia.

Rigor de nivel judicial en cada capa: de las sumas de verificación de ingesta a los expedientes exportados de forma asíncrona.

Perfil de integridad del archivo de evidencia

Calcula y registra sumas MD5, SHA-1 y SHA-256 en el instante en que se ingiere un PCAP, sellando la cadena de custodia antes de decodificar el primer frame.

Motor de anomalías de temporización conductual

Detecta firmas robóticas de beacon C2 — varianza de temporización inferior al 5 % en más de 15 paquetes consecutivos — junto con anomalías de entropía de Shannon en los flujos de carga útil.

Previsualizador de medios y cargas útiles en la app

Vistas previas integradas de imágenes recuperadas, segmentos de código y PDF multipágina, renderizadas en vistas aisladas, nunca en una app externa.

Exportaciones PDF asíncronas Premium

Genera expedientes de amenazas multipágina, certificados de cadena de custodia y listas de triaje de incidentes de forma asíncrona: el hilo de interfaz de AppKit sigue fluido mientras los informes se construyen en segundo plano.

Motor de temas dinámico universal

Cada panel glasmórfico, gráfico y tarjeta de iluminación ambiental transiciona sin cortes entre los modos Nativo, Sistema, Claro y Oscuro.

Arquitectura de conocimiento cero

Sus evidencias no son asunto nuestro.

Active Absolute Zero Telemetry en Ajustes y pcapLume bloqueará estructuralmente toda consulta saliente, recurriendo solo a bases de datos locales. Los datos de carga útil no se transmiten jamás, en ningún modo. Pruebe el interruptor.

Absolute Zero Telemetry ENGAGED — ALL ENDPOINTS BLOCKED

Con la telemetría habilitada, solo los endpoints opcionales de enriquecimiento de la derecha pasan a ser consultables: únicamente búsquedas de hash e IP, nunca cargas útiles capturadas.

BLOCKED
GeoJS GeolocationResolución de país de la IP pública. No se envían datos de carga útil.
get.geojs.io
BLOCKED
MalwareBazaarBúsquedas SHA-256 de cargas útiles extraídas contra definiciones de malware.
mb-api.abuse.ch
BLOCKED
AlienVault OTXDescarga de feeds de reputación de amenazas.
otx.alienvault.com
BLOCKED
abuse.ch FeedsIndicadores de listas negras de IP de droppers y botnets.
urlhaus / feodotracker
BLOCKED
ShodanDetalle de puertos y vulnerabilidades de IP públicas.
api.shodan.io
BLOCKED
Censys PlatformDetalle de activos de host y mapeo de exposición CVE.
api.platform.censys.io
Licencias

Financie ingeniería forense independiente.

Sin auditorías de puestos, sin contadores de uso, sin cosecha de datos para subvencionar el precio.

Premium (Annual)

$199.99 / año

Acceso completo a pcapLume Pro: renovación anual, cancele cuando quiera.

  • Motor forense y sandbox completos
  • Exportación asíncrona de expedientes y certificados
  • Catálogos sin conexión de OUI, malware y amenazas
  • Todas las actualizaciones mientras esté suscrito
Descargar en el Mac App Store
com.profworkbench.pcapLume.annual
pcapLume app icon

El cable nunca miente.
Su sandbox tampoco.

pcapLume ya está disponible para macOS 14+.