PcapXray 可视化数据包的网络取证工具

程序名称:PcapXray

授权协议: GPL-2.0

操作系统: 跨平台

开发语言: Python

PcapXray 介绍

PcapXray 是一个网络取证工具,它可以捕获网络数据包,并可视化为包括设备标识的网络图,并突出显示重要的通信和文件操作。

给定一个 Pcap 文件,PcapXray 可以绘制出一个网络图,显示网络中的主机、网络流量,突出显示重要流量和 Tor
流量以及潜在的恶意流量,包括通信中涉及的数据。

支持的组件:

@H_502_21@
  • 网络图
  • 设备/流量细节展示与分析
  • 恶意流量识别
  • Tor 流量支持
  • GUI,可以上传 Pcap 文件显示网络图
  • 特性:

    @H_502_21@
  • 结构清晰的代码
  • 考虑内存,数据库不用 JSON,而是用 sqlite 或其它优秀的数据库
  • 前端使用基于 Web 的平台,如 Django
  • 应用稳定
  • 支持许多协议
  • PcapXray 官网

    https://github.com/Srinivas11789/PcapXray

    相关编程语言

    IPTraf是一个使用简单的网络状况监视工具。
    所谓 rootkit ,是一类入侵者经常使用的工具。这类工...
    系统管理员可以利用Health Monitor 去监控网络中的每...
    当服务器遭到黑客攻击时,在多数情况下,黑客可能对...
    Hobbit是一个基于WEB用于监视系统运行状态和网络信息...
    MX4J是Java管理扩展技术的一个开源实现,支持JSR3 (...