Cada pacote.
Cada byte.
Nunca sai do seu Mac.
O pcapLume é um motor forense PCAP offline para macOS — diagnóstico de pacotes, impressão digital de hardware de camada 2 e sandbox de malware, tudo dentro de um cofre local de evidências. Sem nuvem. Sem uploads. Sem exceções.
Três instrumentos.
Um cofre de evidências lacrado.
Cada capacidade opera sobre bancos de dados locais e regras compiladas — o motor é totalmente funcional com o cabo de rede desconectado.
Remontagem forense offline de pacotes
Extrai e remonta streams de payload — JPEGs, PDFs, ZIPs, EXEs — dinamicamente a partir de fluxos TCP/HTTP não criptografados, dentro de um sandbox local seguro. Visualize tudo no app antes de exportar.
Impressão digital OUI de hardware & IoT
Mapeia endereços MAC de camada 2 para fabricantes e modelos de dispositivos usando listas de prefixos OUI offline e catálogos acadêmicos de telemetria. Saiba exatamente qual hardware esteve no fio.
Scanner YARA AOT de payloads
Audita streams de payload antecipadamente (AOT) com regras de assinatura compiladas personalizadas — revelando loaders do Metasploit, túneis de beaconing C2 e anomalias robóticas de temporização antes de você rolar um único frame.
Uma bancada glassmórfica para tráfego hostil.
Telas reais do motor analisando uma captura de malware do Windows 7 de 277 MB — 688.783 eventos sinalizados, 94 arquivos extraídos, um trojan capturado.
Os números de uma única sessão.
Construído para a cadeia de custódia.
Rigor de nível judicial em cada camada — dos checksums de ingestão às exportações assíncronas de dossiês.
⬡Perfil de integridade do arquivo de evidência
Calcula e registra checksums MD5, SHA-1 e SHA-256 no instante em que um PCAP é ingerido — lacrando a cadeia de custódia antes de o primeiro frame ser decodificado.
∿Motor de anomalias comportamentais de temporização
Detecta assinaturas robóticas de beacons C2 — variância de temporização abaixo de 5% em mais de 15 pacotes consecutivos — além de anomalias de entropia de Shannon nos streams de payload.
⧉Visualizador integrado de mídia & payloads
Pré-visualizações integradas de imagens recuperadas, segmentos de código e PDFs de várias páginas — renderizadas em views isoladas em sandbox, nunca em um app externo.
⎙Exportações PDF assíncronas Premium
Gera dossiês de ameaças de várias páginas, certificados de cadeia de custódia e checklists de triagem de incidentes de forma assíncrona — a thread de interface do AppKit permanece fluida enquanto os relatórios são construídos em segundo plano.
◐Motor universal de temas dinâmicos
Cada painel glassmórfico, gráfico e cartão de iluminação ambiente transiciona perfeitamente entre os modos Nativo, Sistema, Claro e Escuro.
Suas evidências não são da nossa conta.
Ative Absolute Zero Telemetry nos Ajustes e o pcapLume bloqueia estruturalmente toda consulta de saída, recorrendo apenas a bancos de dados locais. Dados de payload nunca são transmitidos — em nenhum modo. Experimente o interruptor.
Com a telemetria habilitada, apenas os endpoints opcionais de enriquecimento à direita se tornam consultáveis — somente buscas de hash e IP, nunca payloads capturados.
Financie engenharia forense independente.
Sem auditorias de assentos, sem medidores de uso, sem colheita de dados para subsidiar o preço.
Genesis Partner License
Uma licença permanente para os apoiadores generosos da primeira hora que financiam nossa engenharia forense independente.
- Toda capacidade Pro, atual e futura, para sempre
- Todos os pacotes de regras YARA e catálogos de inteligência offline
- Acesso prioritário às novas builds do motor
- Crédito de parceiro fundador no motor
Premium (Annual)
Acesso completo ao pcapLume Pro — renovado anualmente, cancele quando quiser.
- Motor forense e sandbox completos
- Exportações assíncronas de dossiês & certificados
- Catálogos offline de OUI, malware e ameaças
- Todas as atualizações enquanto estiver assinando
O fio nunca mente.
Seu sandbox também não.
O pcapLume está disponível agora para macOS 14+.