Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Snitch — مرئي حركة مرور الشبكة في الوقت الفعلي — شاهد كل اتصال يقوم به جهاز الكمبيوتر الخاص بك. الخصوصية أولاً، محلي 100%. / Visualiseur de trafic réseau en temps réel, 100% local. | Kitploit
أدوات/GitHubGitHub/aixisstudio/snitch
أدوات دفاعيةالتقاط وتحليل الحزمتخطيط الشبكةجمع المعلوماتأمن الشبكاتالخصوصيةتحليل DNSكشف الشذوذتحليل السجلات
GitHubaixisstudio/snitch

Snitch

مرئي حركة مرور الشبكة في الوقت الفعلي — شاهد كل اتصال يقوم به جهاز الكمبيوتر الخاص بك. الخصوصية أولاً، محلي 100%. / Visualiseur de trafic réseau en temps réel, 100% local.

6348منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

Snitch

تتبع كل تدفق مخفي.

الإنجليزية | الفرنسية

⭐ إذا ساعدك Snitch، فإن النجمة تعني الكثير! ⭐

License: AGPL v3 Platform: macOS Platform: Windows Platform: Linux Version GitHub release Downloads GitHub stars

رسم بياني مباشر لـ Snitch — محيط الشبكة المحلية، مضيفون محددون جغرافيًا، تنبيهات


Snitch هو أداة لتصور حركة مرور الشبكة في الوقت الفعلي. شاهد كل اتصال يجريه جهاز الكمبيوتر الخاص بك — مع من يتحدث، وأين يتواجدون، وما هو التطبيق المسؤول.

الواجهة بأكملها متاحة باللغتين الإنجليزية والفرنسية: استخدم مفتاح التبديل EN / FR في شريط الأدوات العلوي الأيمن.

لماذا Snitch؟

  • مقابل Little Snitch / Lulu — هذه جدران حماية لنظام macOS تحظر الاتصالات؛ بينما Snitch يصور ويوضح حركة المرور، وهو متعدد المنصات، ومجاني ومفتوح المصدر.
  • مقابل GlassWire — Snitch مجاني، ومفتوح المصدر (AGPL)، ولا يتطلب حسابًا ولا يجري أي مكالمات صادرة؛ حتى تحديد الموقع الجغرافي يتم دون اتصال بالإنترنت.
  • مقابل Wireshark — يوفر Snitch نظرة عامة حية وعالية المستوى يمكن لأي شخص قراءتها، بدلاً من تحليل الحزم الخام.
  • مقابل أدوات المراقبة المستندة إلى السحابة — كل شيء يعمل على 127.0.0.1 خلف رمز مميز؛ لا تغادر بيانات حركة المرور الخاصة بك الجهاز أبدًا.

الميزات

الميزةالوصف
رسم بياني للقوةرسم بياني حي للعقد — جهازك في المنتصف، كل اتصال كعقدة
خريطة العالمعناوين IP محددة جغرافيًا مع أقواس متحركة على كرة أرضية تفاعلية
جدول زمني 15/30/60 دقيقةسجل منزلق مخزن محليًا في SQLite (احتفاظ لمدة 24 ساعة)
كشف الشذوذيشير إلى عمليات فحص المنافذ، والإشارات، والتسرب المحتمل للبيانات
إسناد العمليةاعرف أي تطبيق يولد أي حركة مرور (أفضل 5 لكل اتصال)
ماسح الشبكة المحلية (LAN)اكتشاف سلبي عبر جدول ARP للنظام (لا توجد عمليات مسح بث)
درجة الخصوصيةدرجة في الوقت الفعلي لتعرض حركة المرور الصادرة الخاصة بك
عرض لكل تطبيقوجهات وحجوم وسجل 60 دقيقة لكل عملية
قمع التنبيهاتقواعد "تجاهل المضيف/النوع" المستمرة، قابلة للإدارة في واجهة المستخدم
لوحة الإعداداتاللغة، الاحتفاظ، الفلاتر، تنزيل GeoIP بموافقة، التشخيصات
كشف المتتبعاتقوائم نطاقات مطابقة لللاحقة يتم شحنها كملفات بيانات قابلة للتحرير (backend/classifier/lists/)
مراقب النطاق التردديخط شرارة مباشر للميغابايت/ثانية
واجهة مستخدم EN / FRواجهة ثنائية اللغة كاملة، تبديل بنقرة واحدة

التنزيل

المنصةالحزمة
macOS (Apple Silicon)brew install --cask aixisstudio/tap/snitch — أو Snitch-1.0.4-macos-arm64.zip
Linuxsudo docker compose up --build — انظر Docker (Linux)
Windowsالبناء من المصدر — انظر بناء المثبت

أو احصل على أحدث إصدار: github.com/aixisstudio/Snitch/releases

أول تشغيل لنظام macOS — Snitch موقع بشكل مخصص، وغير موثق (لا يوجد معرف مطور Apple مدفوع). يقوم الأمر brew install --cask أعلاه بإزالة علامة الحجر الصحي لك. بالنسبة للملف المضغوط اليدوي: انقر بزر الماوس الأيمن → فتح، أو قم بتشغيل xattr -dr com.apple.quarantine /Applications/Snitch.app. عند التشغيل الأول، يطلب Snitch كلمة مرور المسؤول الخاصة بك مرة واحدة — يتطلب التقاط الحزم ذلك، تمامًا مثل tcpdump/Wireshark؛ تظل واجهة المستخدم نفسها غير مميزة.

المكدس التقني

الطبقةالتقنية
التقاط الحزمctypes → libpcap — Npcap (Windows) / libpcap (Linux/macOS) — محلل خاص (IPv4/IPv6/TCP/UDP/DNS/TLS-SNI)
واجهة برمجة تطبيقات الواجهة الخلفيةFastAPI — WebSockets — SQLite
الواجهة الأماميةReact 18 — Vite — D3.js v7 — TopoJSON
غلاف سطح المكتبElectron 44
تحديد الموقع الجغرافيدون اتصال فقط — DB-IP Lite (CC BY 4.0) مجمعة ومضغوطة في backend/data/geo/، يتم فك ضغطها عند التشغيل الأول؛ يدعم أيضًا MaxMind GeoLite2 .mmdb

الأمان والخصوصية

  • رمز API المميز — تتطلب كل نقطة نهاية REST و WebSocket رمزًا مميزًا. يقوم Electron بإنشائه لكل تشغيل؛ في Docker/المتصفح يتم طباعته مرة واحدة في سجلات الواجهة الخلفية وتخزينه في data/api_token.txt. افتح واجهة المستخدم باستخدام http://localhost:8000/?token=<TOKEN> (أو أدخله عند المطالبة).
  • Loopback فقط افتراضيًا — تربط واجهة برمجة التطبيقات 127.0.0.1 في كل وضع. قم بتعيين SNITCH_BIND=0.0.0.0 فقط إذا كنت تريد صراحة الوصول إلى الشبكة المحلية (لا يزال تطبيق مصادقة الرمز المميز).
  • قائمة السماح لأصل CORS/WebSocket — يمكن فقط لـ localhost:5173، وأصل الواجهة الخلفية الخاص بها، وصفحات Electron file:// الاتصال.
  • تحديد الموقع الجغرافي دون اتصال فقط — لا يوجد أي بحث عبر الإنترنت. يتم شحن DB-IP Lite (CC BY 4.0) مضغوطة بصيغة gzip في backend/data/geo/ ويتم استخراجها تلقائيًا إلى <data_dir>/geo/ عند التشغيل الأول — يعمل تحديد الموقع الجغرافي فورًا، بدون أي مكالمات شبكة. لا يزال بإمكانك إسقاط GeoLite2-City.mmdb/GeoLite2-ASN.mmdb (MaxMind) أحدث في <data_dir>/geo/، أو تنزيل DB-IP Lite جديد من لوحة الإعدادات (موافقة صريحة، المكالمة الصادرة الوحيدة الممكنة).
  • جميع البيانات تبقى محلية — snitch.db (نافذة منزلقة لمدة 24 ساعة، قابلة للتكوين عبر إعداد retention_hours) و data/logs/snitch.log لا تغادر الجهاز أبدًا. لا يوجد تتبع. المكالمة الصادرة الوحيدة الممكنة هي تنزيل DB-IP Lite الاختياري (الإعدادات ← "تنزيل DB-IP Lite")، والذي يتطلب نقرة صريحة.
  • الإعدادات مستمرة — يتم تخزين فلاتر المنافذ، والعمليات المستبعدة، والقائمة البيضاء لعناوين IP، واللغة، والاحتفاظ في SQLite ويتم استعادتها عند إعادة التشغيل.
  • قمع التنبيهات — يحتوي كل تنبيه على إجراء "تجاهل هذا النوع/المضيف"؛ يتم الاحتفاظ بقواعد القمع (جدول alert_suppressions)، وتطبيقها قبل إصدار التنبيهات أو تسجيلها، وهي قابلة للبقاء عبر عمليات إعادة التشغيل عبر POST /alerts/ignore / DELETE /alerts/ignore / GET /alerts/ignore.
  • السجل — يتم الاحتفاظ بتجميعات البايت/الحزم لكل دقيقة لكل مضيف ولكل عملية في SQLite (host_history, process_history) لنافذة الاحتفاظ، مما يدعم عرض كل تطبيق و GET /history/host/{ip} / GET /history/process/{name}.
  • التشخيصات — GET /diagnostics يعيد لقطة JSON لوقت التشغيل (حالة الالتقاط، حالة قاعدة بيانات الموقع الجغرافي، الواجهة، الإصدارات، المسارات) بدون أسرار؛ يمكن للوحة الإعدادات تصديرها أو فتح دليل السجل (Electron).
  • يتم اكتشاف أجهزة الشبكة المحلية (LAN) بشكل سلبي من جدول ARP للنظام — لا يوجد مسح بث نشط. يتم تعلم أسماء الأجهزة مما تبثه الأجهزة نفسها: mDNS *.local (Apple/Linux)، أسماء LLMNR و NetBIOS (Windows)، خيارات اسم مضيف DHCP، بالإضافة إلى جدول بائعي IEEE OUI الكامل دون اتصال، ويتم الكشف عن بوابتك تلقائيًا كجهاز توجيه.
  • انظر docs/threat-model.md لنموذج التهديد الكامل.

Docker (لينكس)

نشر Docker مخصص لمستخدمي Linux الذين يرغبون في تشغيل Snitch دون تثبيت أي شيء بخلاف Docker. يعمل التقاط الحزم عبر network_mode: host — يرى الحاوية حركة مرور المضيف الحقيقية.

تنزيل الأداة