Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/m0vi0/pacmap
التقاط وتحليل الحزمتخطيط الشبكةالتحقيق الجنائي الرقميأمن الشبكاتاستخبارات التهديداتالاستجابة للحوادثتحليل DNS
GitHubm0vi0/pacmap

pacmap

مُصوّر حركة مرور الشبكة بتصميم رسومي أولي للالتقاط المباشر وإعادة تشغيل PCAP مع مقارنة نقاط التفتيش، وتتبع المسار، ومرشحات العرض على غرار Wireshark لتحليل الأمان.

عرض المستودع
13منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

باك ماب

باك ماب (PacMap) هو مصور حركة شبكة يعتمد على الرسم البياني للتقاط المباشر وإعادة تشغيل PCAP، يساعدك على رؤية ما تغير، وما هو مزعج، وما يجب فحصه بعد ذلك.

فكر فيه كـ Git لسلوك الشبكة: لقطة، فرق، وأعد تشغيل حالة الشبكة بصريًا.

عرض باك ماب

طرق الإدخال

يدعم باك ماب سيري عملين:

  • التقاط المباشر — فحص ما يحدث الآن على واجهة محلية.
  • إعادة تشغيل PCAP — رفع ملف .pcap أو .pcapng محفوظ وإعادة تشغيل تدفق الحزم عبر الزمن.

التثبيت

من جذر المستودع:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

على ويندوز، أنشئ وفعّل بيئة افتراضية باستخدام سير عمل بايثون العادي، ثم قم بتثبيت الحزم نفسها. يتطلب التقاط الحزم على ويندوز Npcap.

التقاط المباشر

ابدأ باك ماب من جذر المستودع:

root@kitploit:~
npm start -- --iface en0

أمثلة شائعة للواجهات:

  • macOS Wi-Fi: en0
  • Linux Ethernet: eth0
  • Linux Wi-Fi: wlan0
  • Windows Wi-Fi/Ethernet: استخدم اسم واجهة Npcap كما يظهره Scapy

افتح:

root@kitploit:~
http://127.0.0.1:5176

ثم استخدم لوحة التحكم لبدء التقاط المباشر.

يتطلب التقاط الحزم الخام عادةً صلاحيات محلية مرتفعة. على macOS/Linux:

root@kitploit:~
sudo npm start -- --iface en0

على ويندوز، قم بتشغيل الطرفية كمسؤول.

إعادة تشغيل PCAP

افتح تطبيق الويب، بدّل المصدر إلى إعادة تشغيل PCAP، وارفع ملف .pcap أو .pcapng. ثم استخدم:

  • تشغيل / إيقاف مؤقت / إعادة تشغيل
  • التحكم في السرعة
  • أداة تحريك الجدول الزمني
  • ضوابط وضع التسمية لتسميات IP و MAC الخام والمُحلّة

تعمل إعادة التشغيل في المتصفح ولا تتطلب تشغيل خادم التقاط بايثون.

تتضمن إعادة التشغيل لوحات تحقيق للمحادثات، والنقاط الطرفية، وتحليل البروتوكول، ودقة الأسماء، ونشاط الجدول الزمني للإدخال/الإخراج.

حدود الملف: 100 ميجابايت و 100,000 حزمة. يتم تخطي الإطارات غير المدعومة وحسابها في واجهة المستخدم.

دعم إعادة التشغيل الحالي:

  • .pcap الكلاسيكي و .pcapng الأساسي
  • التقاطات Ethernet الشائعة، IP الخام، Linux cooked، و loopback
  • حزم IPv4 و IPv6
  • حزم TCP و UDP و DNS و IP أخرى

مرشح العرض

يدعم كل من التقاط المباشر وإعادة التشغيل شريط مرشح عرض على غرار Wireshark. اكتب مرشحًا واضغط Enter للتطبيق؛ امسح الحقل واضغط Enter لإزالته.

الصيغة المدعومة:

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

تجمع المرشحات المركبة (&&) بين مرشحات حقلين. يؤدي تطبيق مرشح إلى تضييق الرسم البياني ليشمل العقد والحواف المتطابقة؛ يؤدي مسحه إلى استعادة العرض الكامل لنافذة الالتقاط الحالية.

تتبع المسار

يقوم مرشح مركب ip.src == X && ip.dst == Y بتفعيل تتبع المسار. يقوم باك ماب بتشغيل BFS عبر الالتقاط الكامل لإيجاد سلسلة القفزات بين نقطتي النهاية. تظهر لوحة أسفل لوحة التحكم تظهر كل قفزة مع عدد الحزم والبايتات لكل حافة، ويتم تمييز العقد الوسيطة في الرسم البياني.

نقاط التفتيش

تقوم نقاط التفتيش بأخذ لقطة لحالة الشبكة الحالية — العقد، الحواف، أحجام المرور — في نقطة زمنية.

  • نقطة تفتيش يدوية: انقر على Checkpoint في شريط المرشح لحفظ الحالة الحالية مع تسمية مخصصة.
  • نقطة تفتيش تلقائية: يمكن للتطبيق أخذ نقطة تفتيش تلقائيًا عند اكتشاف مضيف جديد أو أحداث اتصال خارجي (قابلة للتكوين في لوحة التحكم).
  • فرق: اختر نقطتي تفتيش في لوحة التاريخ لمقارنتهما؛ يتم تمييز العقد والحواف المضافة والمزالة والمتغيرة في الرسم البياني وسردها في لوحة الفرق.
  • مقارنة نافذة: استخدم أداة تحريك الجدول الزمني لاختيار نطاق زمني ومقارنته بخط أساس نقطة تفتيش محفوظة.

تستمر نقاط التفتيش في localStorage تحت pacmap_checkpoints (حتى 50 إدخالًا).

لماذا مساعد محلي؟

لا تستطيع المتصفحات استنشاق حركة شبكة المضيف أو بدء التقاط الحزم المميزة مباشرة. يستخدم باك ماب مساعد WebSocket محلي بلغة بايثون مع Scapy للالتقاط المباشر، ثم يقوم ببث ملخصات الحزم إلى تطبيق React في:

root@kitploit:~
ws://127.0.0.1:8765

إعادة تشغيل PCAP مختلفة: يقرأ المتصفح الملف المرفوع ويعيد استخدام نفس التصور البياني دون الحاجة إلى وصول مباشر للحزم.

التطوير

الواجهة الأمامية فقط:

root@kitploit:~
cd client
npm install
npm run dev

بناء الإنتاج:

root@kitploit:~
npm run build

خادم الالتقاط فقط:

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

استكشاف الأخطاء وإصلاحها

  • إذا كانت واجهة المستخدم تقول أن خادم الالتقاط غير متصل، فإن server.py لا يعمل أو أن منفذ WebSocket غير متاح.
  • إذا فشل الالتقاط، تحقق من اسم الواجهة وشغله بالصلاحيات المحلية المطلوبة.
  • إذا لم تظهر أي عقد حية، قم بتوليد حركة مرور عن طريق التصفح العادي، ping 8.8.8.8، استعلامات DNS، أو نشاط شبكة آخر.
  • إذا تم تحميل PCAP مع العديد من الحزم المتخطاة، فقد يستخدم نوع رابط غير مدعوم، أو حركة مرور مشفرة/غير IP، أو أنواع حزم لا يلخصها باك ماب بعد.

التقنية

  • React + Vite
  • Three.js
  • خادم WebSocket بايثون
  • Scapy لالتقاط الحزم
تنزيل الأداة