每一个数据包。
每一个字节。
永不离开你的 Mac。
pcapLume 是 macOS 上的离线 PCAP 取证引擎——数据包诊断、二层硬件指纹识别与恶意软件沙箱,全部运行在本地证据保险库之内。无云端。无上传。无例外。
三件仪器。
一座密封的证据保险库。
每项能力都基于本地数据库与编译规则运行——即使拔掉网线,引擎也完全可用。
离线数据包取证重组
从未加密的 TCP/HTTP 流中动态雕取并重组载荷流——JPEG、PDF、ZIP、EXE——全程在本地安全沙箱内完成。导出前可在应用内预览一切。
OUI 硬件与 IoT 指纹识别
借助离线 OUI 前缀列表与学术遥测目录,将二层 MAC 地址映射到硬件厂商与设备型号。精确掌握线路上存在过哪些硬件。
AOT YARA 载荷扫描器
使用编译后的自定义签名规则对载荷流进行预先(AOT)审计——在你滚动第一帧之前,就揪出 Metasploit 加载器、C2 信标隧道与机械式时序异常。
为敌意流量打造的玻璃拟态工作台。
引擎分析一份 277 MB Windows 7 恶意软件抓包的真实界面——688,783 个标记事件、94 个雕取文件、1 个被擒获的木马。
单次会话的数字。
为证据保管链而生。
每一层都具备法庭级的严谨——从载入校验和到异步档案导出。
⬡证据文件完整性档案
在 PCAP 载入的瞬间计算并记录 MD5、SHA-1 与 SHA-256 校验和——在第一帧被解码之前,就封存证据保管链。
∿行为时序异常引擎
检测机械式 C2 信标特征——连续 15 个以上数据包的时序方差低于 5%——并同时发现载荷流中的香农熵异常。
⧉应用内媒体与载荷预览器
为恢复的图像、代码片段与多页 PDF 提供集成预览——一律在沙箱化视图中渲染,绝不调用外部应用。
⎙Premium 异步 PDF 导出
异步生成多页威胁档案、证据保管链证书与事件分诊清单——报告在后台构建时,AppKit 界面线程始终流畅。
◐通用动态主题引擎
每个玻璃拟态仪表盘、图表与氛围光卡片都能在原生、系统、浅色与深色模式间无缝切换。
你的证据,与我们无关。
在设置中开启 Absolute Zero Telemetry,pcapLume 将从结构上阻断一切对外查询,仅依赖本地数据库。载荷数据在任何模式下都绝不传输。试试这个开关。
启用遥测后,只有右侧的可选增补端点才可被查询——仅限哈希与 IP 查询,绝不涉及捕获的载荷。
资助独立取证工程。
不查席位、不设用量表、不靠收割数据来补贴价格。
Genesis Partner License
献给慷慨的早期支持者的永久许可,助力我们的独立取证工程。
- 现在与未来的全部 Pro 能力,永久有效
- 全部 YARA 规则包与离线情报目录
- 优先获取新引擎构建
- 在引擎中留下创始合伙人署名
Premium (Annual)
完整使用 pcapLume Pro——按年续订,随时取消。
- 完整的取证引擎与沙箱
- 档案与证书异步导出
- OUI、恶意软件与威胁的离线目录
- 订阅期内的全部更新