SANDBOX VÉRIFIÉ LOCALEMENT ZÉRO TÉLÉMÉTRIE : PAR CONCEPTION macOS 14+ SONOMA LOCALISÉ EN 15 LANGUES

Chaque paquet.
Chaque octet.
Ne quitte jamais votre Mac.

pcapLume est un moteur forensique PCAP hors ligne pour macOS — diagnostic de paquets, empreinte matérielle de couche 2 et sandbox de malwares, le tout dans un coffre à preuves local. Pas de cloud. Pas d'envoi. Pas d'exception.

CONÇU PAR PROFWORKBENCH, LLC · NEW YORK · DISPONIBLE SUR LE MAC APP STORE
2013-08-20_capture-win7.pcap — 277.8 MB LIVE PARSE
PKTS 0 FLOWS 0 CARVED 0 THREATS 0 SHA-256 6bff…084cc ✓
Le moteur forensique

Trois instruments.
Un coffre à preuves scellé.

Chaque capacité s'appuie sur des bases de données locales et des règles compilées — le moteur reste pleinement fonctionnel, câble réseau débranché.

Extraction de flux

Réassemblage forensique de paquets hors ligne

Extrait et réassemble les flux de charge utile — JPEG, PDF, ZIP, EXE — dynamiquement depuis des flux TCP/HTTP non chiffrés, dans un sandbox local sécurisé. Prévisualisez tout dans l'app avant d'exporter.

Intelligence de couche 2

Empreinte OUI du matériel & IoT

Associe les adresses MAC de couche 2 aux fabricants et modèles d'appareils grâce à des listes de préfixes OUI hors ligne et des catalogues académiques de télémétrie. Sachez exactement quel matériel était sur le fil.

Chasse aux menaces

Scanner YARA AOT des charges utiles

Audite les flux de charge utile en avance de phase (AOT) avec des règles de signature compilées sur mesure — révélant loaders Metasploit, tunnels de beaconing C2 et anomalies de cadence robotiques avant même que vous ne fassiez défiler une trame.

Dans l'app

Un établi glassmorphique pour trafic hostile.

Écrans réels du moteur analysant une capture de malware Windows 7 de 277 Mo — 688 783 événements signalés, 94 fichiers extraits, un cheval de Troie attrapé.

Une capture, entièrement auditée

Les chiffres d'une seule session.

0
Événements signalés
0
Paquets analysés
0
Fichiers extraits & isolés
0
Octets envoyés hors de l'appareil
Répartition des protocoles
TCP
453,850
UDP
353,976
ARP
23,823
IPv6
17,451
ICMP
15,950
En profondeur

Conçu pour la chaîne de possession.

Une rigueur de niveau judiciaire à chaque couche — des sommes de contrôle d'ingestion aux dossiers exportés en asynchrone.

Profil d'intégrité du fichier de preuve

Calcule et consigne les empreintes MD5, SHA-1 et SHA-256 à l'instant où un PCAP est ingéré — scellant la chaîne de possession avant le décodage de la première trame.

Moteur d'anomalies de cadence comportementales

Détecte les signatures robotiques de beacons C2 — variance de cadence inférieure à 5 % sur plus de 15 paquets consécutifs — ainsi que les anomalies d'entropie de Shannon dans les flux de charge utile.

Prévisualiseur intégré de médias & charges utiles

Aperçus intégrés des images récupérées, segments de code et PDF multipages — rendus dans des vues sandboxées, jamais dans une app externe.

Exports PDF asynchrones Premium

Génère dossiers de menaces multipages, certificats de chaîne de possession et listes de triage d'incidents en asynchrone — le fil d'interface AppKit reste fluide pendant que les rapports se construisent en arrière-plan.

Moteur de thèmes dynamique universel

Chaque tableau de bord glassmorphique, graphique et carte d'éclairage ambiant transitionne sans rupture entre les modes Natif, Système, Clair et Sombre.

Architecture à connaissance nulle

Vos preuves ne nous regardent pas.

Activez Absolute Zero Telemetry dans les Réglages et pcapLume bloque structurellement toute requête sortante, en se rabattant sur des bases exclusivement locales. Les données de charge utile ne sont jamais transmises — dans aucun mode. Essayez l'interrupteur.

Absolute Zero Telemetry ENGAGED — ALL ENDPOINTS BLOCKED

Télémétrie activée, seuls les endpoints d'enrichissement optionnels à droite deviennent interrogeables — uniquement des recherches de hachage et d'IP, jamais les charges utiles capturées.

BLOCKED
GeoJS GeolocationRésolution du pays de l'IP publique. Aucune donnée de charge utile envoyée.
get.geojs.io
BLOCKED
MalwareBazaarRecherches SHA-256 des charges extraites contre les définitions de malwares.
mb-api.abuse.ch
BLOCKED
AlienVault OTXTéléchargement de flux de réputation des menaces.
otx.alienvault.com
BLOCKED
abuse.ch FeedsIndicateurs de listes noires d'IP de droppers et de botnets.
urlhaus / feodotracker
BLOCKED
ShodanDétail des ports et vulnérabilités des IP publiques.
api.shodan.io
BLOCKED
Censys PlatformDétail des actifs hôtes et cartographie d'exposition CVE.
api.platform.censys.io
Licences

Financez une ingénierie forensique indépendante.

Pas d'audit de postes, pas de compteurs d'usage, pas de données moissonnées pour subventionner le prix.

Premium (Annual)

$199.99 / an

Accès complet à pcapLume Pro — renouvelé chaque année, résiliable à tout moment.

  • Moteur forensique et sandbox complets
  • Exports asynchrones de dossiers & certificats
  • Catalogues hors ligne OUI, malwares et menaces
  • Toutes les mises à jour pendant l'abonnement
Télécharger dans le Mac App Store
com.profworkbench.pcapLume.annual
pcapLume app icon

Le fil ne ment jamais.
Votre sandbox non plus.

pcapLume est disponible dès maintenant pour macOS 14+.