每一個封包。
每一個位元組。
永不離開你的 Mac。
pcapLume 是 macOS 上的離線 PCAP 鑑識引擎——封包診斷、第二層硬體指紋辨識與惡意軟體沙箱,全部於本機證物保險庫內運作。沒有雲端。沒有上傳。沒有例外。
三件儀器。
一座密封的證物保險庫。
每項功能皆以本機資料庫與編譯規則運作——即使拔除網路線,引擎依然完整可用。
離線封包鑑識重組
自未加密的 TCP/HTTP 流量中動態雕取並重組酬載串流——JPEG、PDF、ZIP、EXE——全程於本機安全沙箱內完成。匯出前可在 App 內預覽一切。
OUI 硬體與 IoT 指紋辨識
透過離線 OUI 前綴清單與學術遙測目錄,將第二層 MAC 位址對應到硬體廠商與裝置型號。精確掌握線路上曾有哪些硬體。
AOT YARA 酬載掃描器
以編譯後的自訂特徵規則預先(AOT)稽核酬載串流——在你捲動第一個畫格之前,便揪出 Metasploit 載入器、C2 信標隧道與機械式時序異常。
為敵意流量打造的玻璃擬態工作檯。
引擎分析一份 277 MB Windows 7 惡意軟體側錄的真實畫面——688,783 個標記事件、94 個雕取檔案、1 隻被逮住的木馬。
單一工作階段的數字。
為證物監管鏈而打造。
每一層都具法庭等級的嚴謹——從載入檢查碼到非同步卷宗匯出。
⬡證物檔案完整性檔案
在 PCAP 載入的瞬間計算並記錄 MD5、SHA-1 與 SHA-256 檢查碼——在第一個畫格解碼之前,先行封存證物監管鏈。
∿行為時序異常引擎
偵測機械式 C2 信標特徵——連續 15 個以上封包的時序變異低於 5%——並同時發現酬載串流中的 Shannon 熵異常。
⧉App 內媒體與酬載預覽器
為復原的影像、程式碼片段與多頁 PDF 提供整合預覽——一律於沙箱化檢視中算繪,絕不呼叫外部 App。
⎙Premium 非同步 PDF 匯出
非同步產生多頁威脅卷宗、證物監管鏈證書與事件分流檢核表——報告於背景建構時,AppKit 介面執行緒始終流暢。
◐通用動態主題引擎
每個玻璃擬態儀表板、圖表與環境光卡片,皆能在原生、系統、淺色與深色模式間無縫切換。
你的證物,與我們無關。
在設定中開啟 Absolute Zero Telemetry,pcapLume 便從結構上封鎖一切對外查詢,僅倚賴本機資料庫。酬載資料在任何模式下都絕不傳輸。試試這個開關。
啟用遙測後,僅右側的選用增補端點可供查詢——僅限雜湊與 IP 查詢,絕不含側錄的酬載。
資助獨立鑑識工程。
不稽核席次、不設用量錶、不靠收割資料來補貼價格。
Genesis Partner License
獻給慷慨早期支持者的永久授權,挹注我們的獨立鑑識工程。
- 現在與未來的所有 Pro 功能,永久有效
- 所有 YARA 規則包與離線情資目錄
- 優先取得新引擎組建
- 在引擎中留名創始夥伴
Premium (Annual)
完整使用 pcapLume Pro——按年續訂,隨時取消。
- 完整的鑑識引擎與沙箱
- 卷宗與證書非同步匯出
- OUI、惡意軟體與威脅的離線目錄
- 訂閱期間的所有更新