Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
joy — حزمة لالتقاط وتحليل بيانات تدفق الشبكة والبيانات داخل التدفق، لأغراض أبحاث الشبكات، والأدلة الجنائية الرقمية، ومراقبة الأمان. | Kitploit
أدوات/GitHubGitHub/cisco/joy
التقاط وتحليل الحزمأدوات التشفير/فك التشفيرتحليل الشبكة الجنائيالتحقيق الجنائي الرقميأمن الشبكاتالتحاليل الرقمية الجنائيةاستخبارات التهديداتتعلم الآلةتحليل DNSكشف الشذوذ
GitHubcisco/joy

joy

1.4k334منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حزمة لالتقاط وتحليل بيانات تدفق الشبكة والبيانات داخل التدفق، لأغراض أبحاث الشبكات، والأدلة الجنائية الرقمية، ومراقبة الأمان.

عرض المستودع

_ () ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        حزمة لالتقاط وتحليل بيانات تدفق الشبكة والبيانات داخل التدفق، لأبحاث الشبكة، والأدلة الجنائية، ومراقبة الأمان.

Build Status

TLS Fingerprinting

ملحق: لأحدث أدوات وبيانات بصمة الشبكة لدينا، يرجى الاطلاع على Mercury.

نظرة عامة

Joy هي حزمة برمجيات مرخصة بموجب BSD وتعتمد على libpcap لاستخراج ميزات البيانات من حركة مرور الشبكة الحية أو ملفات التقاط الحزم (pcap)، باستخدام نموذج موجه للتدفق مشابه لنموذج IPFIX أو Netflow، ثم تمثيل ميزات البيانات هذه بتنسيق JSON. كما تحتوي على أدوات تحليل يمكن تطبيقها على ملفات البيانات هذه. يمكن استخدام Joy لاستكشاف البيانات على نطاق واسع، خاصة البيانات المتعلقة بالأمان والتهديدات.

يتم استخدام JSON لجعل المخرجات سهلة الاستهلاك بواسطة أدوات تحليل البيانات. على الرغم من أن ملفات مخرجات JSON طويلة إلى حد ما، إلا أنها صغيرة بشكل معقول، وتستجيب بشكل جيد للضغط.

يمكن تكوين Joy للحصول على البيانات داخل التدفق، أي البيانات والمعلومات حول الأحداث التي تحدث داخل تدفق الشبكة، بما في ذلك:

  • تسلسل أطوال وأوقات وصول حزم IP، حتى عدد قابل للتكوين من الحزم.

  • التوزيع الاحتمالي التجريبي للبايتات داخل جزء البيانات من التدفق، والإنتروبيا المستمدة من تلك القيمة،

  • تسلسل أطوال وأوقات وصول سجلات TLS،

  • بيانات TLS غير المشفرة الأخرى، مثل قائمة مجموعات التشفير المعروضة، مجموعة التشفير المحددة، طول حقل clientKeyExchange، وسلاسل شهادة الخادم،

  • أسماء DNS وعناوينها وقيم TTL،

  • عناصر رأس HTTP وأول ثمانية بايتات من جسم HTTP، و

  • اسم العملية المرتبطة بالتدفق، للتدفقات التي تنشأ أو تنتهي على المضيف الذي يعمل عليه pcap.

Joy مخصص للاستخدام في أبحاث الأمان، والأدلة الجنائية، ومراقبة الشبكات (صغيرة النطاق) لاكتشاف الثغرات والتهديدات وغيرها من السلوكيات غير المصرح بها أو غير المرغوب فيها. يمكن للباحثين والمسؤولين ومختبري الاختراق وفرق عمليات الأمان الاستفادة من هذه المعلومات لحماية الشبكات قيد المراقبة، وفي حالة الثغرات، لصالح المجتمع الأوسع من خلال تحسين الوضع الدفاعي. كما هو الحال مع أي أداة لمراقبة الشبكة، يمكن إساءة استخدام Joy؛ لا تستخدمها على أي شبكة لست مالكها أو مسؤولها.

التدفق، في علم النفس الإيجابي، هو حالة يكون فيها الشخص الذي يؤدي نشاطًا ما منغمسًا تمامًا في شعور بالتركيز النشط والمشاركة العميقة والبهجة. هذا المعنى الثاني ألهم اختيار اسم حزمة البرامج هذه.

Joy هي برمجيات ألفا/بيتا؛ نأمل أن تستخدمها وتستفيد منها، لكن افهم أنها غير مناسبة للاستخدام الإنتاجي.

TLS Fingerprinting

لقد أصدرنا مؤخرًا أكبر وأكثر قاعدة بيانات مفتوحة المصدر لبصمات TLS إفادة قاعدة بيانات بصمات TLS. من بين الميزات الأخرى، يعتمد نهجنا على العمل السابق من خلال كونه آليًا بالكامل وتعليق بصمات TLS بمعلومات أكثر بشكل ملحوظ. لقد بنينا مجموعة من أدوات python لتمكين تطبيق قاعدة البيانات هذه، بالإضافة إلى إنشاء قواعد بيانات جديدة بمساعدة Joy. لمزيد من المعلومات، يرجى الاطلاع على توثيق بصمة TLS.

العلاقة مع Cisco ETA

ساعدت Joy في دعم الأبحاث التي مهدت الطريق لتحليل حركة المرور المشفرة من Cisco (ETA)، لكنها ليست مدمجة بشكل مباشر في أي من منتجات أو خدمات Cisco التي تطبق ETA. تم تدريب المصنفات في Joy على مجموعة بيانات صغيرة قبل عدة سنوات، ولا تمثل طرق التصنيف أو أداء ETA. الهدف من هذه الميزة هو السماح لباحثي الشبكات بتدريب ونشر المصنفات الخاصة بهم بسرعة على مجموعة فرعية من ميزات البيانات التي تنتجها Joy. لمزيد من المعلومات حول تدريب المصنف الخاص بك، انظر saltUI/README أو تواصل مع [email protected].

الإسناد

تمت كتابة هذه الحزمة بواسطة David McGrew وBlake Anderson وPhilip Perricone وBill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com من مجموعة أبحاث الأمان المتقدم (ASRG) ومنظمة الأمان والثقة (STO) في Cisco Systems.

الإصدار 4.5.0

  • إضافة القدرة على استخدام AF_PACKET v3 و AF_FANOUT بدلاً من libpcap استخدم --enable-af_packet في أمر configure لـ AF_PACKET
  • إصلاح أخطاء طفيفة

الإصدار 4.4.0

  • إصلاح خطأ SIGSEGV في تحليل DNS (خطأ عمق التكرار)
  • إصلاح خطأ في حساب حمولة IPv6
  • إصلاح خطأ في طول IDP لـ IPv6
  • رفع MAX لسياقات المكتبة إلى 64 (طلب مستخدم)

الإصدار 4.3.0

  • إضافة دعم IPv6 إلى Joy و libjoy
  • جمع وتصدير IPFix يدعم IPv4 فقط
  • NFv9 يدعم IPv4 فقط
  • إخفاء الهوية يدعم عناوين IPv4 فقط
  • تصنيف الشبكات الفرعية يدعم عناوين IPv4 فقط

الإصدار 4.2.0

  • إعادة كتابة joy.c لاستخدام مكتبة libjoy
  • تحديث joy.c لاستخدام خيوط متعددة لمعالجة التدفق
  • تحديث اختبارات الوحدات واختبارات python لتعكس تغييرات الكود الجديدة
  • إزالة جوهر عملية التحديث للتحضير لإعادة الكتابة
  • إصلاح خطأ في معالجة ملفات متعددة في سطر الأوامر
  • إصلاح أخطاء طفيفة أخرى

الإصدار 4.0.3

  • إضافة دعم لـ make install لـ Centos

الإصدار 4.0.2

  • إضافة دعم لتوليد البصمات

الإصدار 4.0.1

يسعدنا الإعلان عن إصدار 4.0.1 من الحزمة، التي تحتوي على هذه الميزات:

  • إضافة واجهات برمجة تطبيقات إضافية لمعالجة التطبيق الأصلي لسجلات التدفق وميزات البيانات
  • إصلاح الكشف عن إعادة إرسال TCP والإرسال خارج الترتيب
  • تحسين تحديد حزمة IDP
  • إصلاح بعض مشكلات استخدام الذاكرة
  • إصلاح أخطاء طفيفة
  • إزالة الكود الميت

الإصدار 4.0.0

يسعدنا الإعلان عن إصدار 4.0.0 من الحزمة، التي تحتوي على هذه الميزات:

  • إضافة دعم للبناء باستخدام autotools. ./configure;make clean;make

الإصدار 3.0.0

يسعدنا الإعلان عن إصدار 3.0.0 من الحزمة، التي تحتوي على هذه الميزات:

  • تعديل كود بنية JOY ليكون آمنًا للخيوط.
    • السماح بدعم خيوط عمل متعددة لمعالجة الحزم.
    • كل خيط عمل يستخدم ملف مخرجات خاص به.
    • إزالة المتغيرات العالمية للتكوين.
    • تعديل بنية الكود لاستخدام هيكل التكوين.
  • تعديل نظام Makefile لبناء بنية JOY كمكتبة ثابتة ومشاركة.
  • تنفيذ واجهة برمجة تطبيقات لاستخدام مكتبة JOY (joy_api.[hc]).
  • تنفيذ مخطط تكامل معالجة الحزم المتجهة لاستخدام البنية الأصلية لـ VPP عند بناء هذا التكامل.
  • إنشاء برنامجين اختبار لواجهة API، joy_api_test.c و joy_api_test2.c.
  • تعديل برامج الاختبار الحالية للربط مع مكتبة JOY الثابتة بدلاً من إعادة ترجمة كود البنية.
  • تعديل الإصدار لاستخدام اتفاقيات وحدة الأمان المشتركة (CSM).
  • تعديل build_pkg لقبول إصدار الحزمة في سطر الأوامر.
  • تنظيف أخطاء وتحذيرات Coverity.
  • إصلاحات أخطاء متنوعة.

الإصدار 2.0

يسعدنا الإعلان عن إصدار 2.0 من الحزمة، التي تحتوي على هذه الميزات:

  • تم تحديث مخطط JSON ليكون منظمًا بشكل أفضل، وأكثر قابلية للقراءة، وأكثر قابلية للبحث (عن طريق وضع كلمات مفتاحية قابلة للبحث كأسماء JSON)،
  • أداة sleuth الجديدة تحل محل query/joyq، وتقدم وظائف جديدة مثل —fingerprint،
  • توثيق محسن كثيرًا، يغطي أدوات joy و sleuth، والأمثلة، ومخطط JSON (انظر using-joy)

بداية سريعة

تم تشغيل واختبار Joy بنجاح على Linux (Debian, Ubuntu, CentOS, و Raspbian)، و Mac OS X و Windows. تم بناء النظام باستخدام gcc و GNU make، لكنه يجب أن يعمل مع بيئات تطوير أخرى أيضًا.

اذهب إلى Wiki للحصول على دليل حول البناء: تعليمات البناء

الترخيص

انظر الترخيص الخاص بـ Joy

انظر النسخ لتراخيص المكتبات الخارجية

تنزيل الأداة