SANDBOX VERIFICADO LOCALMENTE ZERO TELEMETRIA: POR DESIGN macOS 14+ SONOMA LOCALIZADO EM 15 IDIOMAS

Cada pacote.
Cada byte.
Nunca sai do seu Mac.

O pcapLume é um motor forense PCAP offline para macOS — diagnóstico de pacotes, impressão digital de hardware de camada 2 e sandbox de malware, tudo dentro de um cofre local de evidências. Sem nuvem. Sem uploads. Sem exceções.

CRIADO POR PROFWORKBENCH, LLC · NOVA YORK · DISPONÍVEL AGORA NA MAC APP STORE
2013-08-20_capture-win7.pcap — 277.8 MB LIVE PARSE
PKTS 0 FLOWS 0 CARVED 0 THREATS 0 SHA-256 6bff…084cc ✓
O motor forense

Três instrumentos.
Um cofre de evidências lacrado.

Cada capacidade opera sobre bancos de dados locais e regras compiladas — o motor é totalmente funcional com o cabo de rede desconectado.

Carving de streams

Remontagem forense offline de pacotes

Extrai e remonta streams de payload — JPEGs, PDFs, ZIPs, EXEs — dinamicamente a partir de fluxos TCP/HTTP não criptografados, dentro de um sandbox local seguro. Visualize tudo no app antes de exportar.

Inteligência de camada 2

Impressão digital OUI de hardware & IoT

Mapeia endereços MAC de camada 2 para fabricantes e modelos de dispositivos usando listas de prefixos OUI offline e catálogos acadêmicos de telemetria. Saiba exatamente qual hardware esteve no fio.

Caça a ameaças

Scanner YARA AOT de payloads

Audita streams de payload antecipadamente (AOT) com regras de assinatura compiladas personalizadas — revelando loaders do Metasploit, túneis de beaconing C2 e anomalias robóticas de temporização antes de você rolar um único frame.

Dentro do app

Uma bancada glassmórfica para tráfego hostil.

Telas reais do motor analisando uma captura de malware do Windows 7 de 277 MB — 688.783 eventos sinalizados, 94 arquivos extraídos, um trojan capturado.

Uma captura, totalmente auditada

Os números de uma única sessão.

0
Eventos sinalizados
0
Pacotes analisados
0
Arquivos extraídos & em sandbox
0
Bytes enviados para fora do dispositivo
Distribuição de protocolos
TCP
453,850
UDP
353,976
ARP
23,823
IPv6
17,451
ICMP
15,950
Mergulho profundo

Construído para a cadeia de custódia.

Rigor de nível judicial em cada camada — dos checksums de ingestão às exportações assíncronas de dossiês.

Perfil de integridade do arquivo de evidência

Calcula e registra checksums MD5, SHA-1 e SHA-256 no instante em que um PCAP é ingerido — lacrando a cadeia de custódia antes de o primeiro frame ser decodificado.

Motor de anomalias comportamentais de temporização

Detecta assinaturas robóticas de beacons C2 — variância de temporização abaixo de 5% em mais de 15 pacotes consecutivos — além de anomalias de entropia de Shannon nos streams de payload.

Visualizador integrado de mídia & payloads

Pré-visualizações integradas de imagens recuperadas, segmentos de código e PDFs de várias páginas — renderizadas em views isoladas em sandbox, nunca em um app externo.

Exportações PDF assíncronas Premium

Gera dossiês de ameaças de várias páginas, certificados de cadeia de custódia e checklists de triagem de incidentes de forma assíncrona — a thread de interface do AppKit permanece fluida enquanto os relatórios são construídos em segundo plano.

Motor universal de temas dinâmicos

Cada painel glassmórfico, gráfico e cartão de iluminação ambiente transiciona perfeitamente entre os modos Nativo, Sistema, Claro e Escuro.

Arquitetura de conhecimento zero

Suas evidências não são da nossa conta.

Ative Absolute Zero Telemetry nos Ajustes e o pcapLume bloqueia estruturalmente toda consulta de saída, recorrendo apenas a bancos de dados locais. Dados de payload nunca são transmitidos — em nenhum modo. Experimente o interruptor.

Absolute Zero Telemetry ENGAGED — ALL ENDPOINTS BLOCKED

Com a telemetria habilitada, apenas os endpoints opcionais de enriquecimento à direita se tornam consultáveis — somente buscas de hash e IP, nunca payloads capturados.

BLOCKED
GeoJS GeolocationResolução de país do IP público. Nenhum dado de payload enviado.
get.geojs.io
BLOCKED
MalwareBazaarBuscas SHA-256 de payloads extraídos contra definições de malware.
mb-api.abuse.ch
BLOCKED
AlienVault OTXDownload de feeds de reputação de ameaças.
otx.alienvault.com
BLOCKED
abuse.ch FeedsIndicadores de blacklist de IPs de droppers e botnets.
urlhaus / feodotracker
BLOCKED
ShodanDetalhes de portas e vulnerabilidades de IPs públicos.
api.shodan.io
BLOCKED
Censys PlatformDetalhes de ativos de host e mapeamento de exposição a CVEs.
api.platform.censys.io
Licenciamento

Financie engenharia forense independente.

Sem auditorias de assentos, sem medidores de uso, sem colheita de dados para subsidiar o preço.

Premium (Annual)

$199.99 / ano

Acesso completo ao pcapLume Pro — renovado anualmente, cancele quando quiser.

  • Motor forense e sandbox completos
  • Exportações assíncronas de dossiês & certificados
  • Catálogos offline de OUI, malware e ameaças
  • Todas as atualizações enquanto estiver assinando
Baixar na Mac App Store
com.profworkbench.pcapLume.annual
pcapLume app icon

O fio nunca mente.
Seu sandbox também não.

O pcapLume está disponível agora para macOS 14+.