
مُصوّر حركة مرور الشبكة بتصميم رسومي أولي للالتقاط المباشر وإعادة تشغيل PCAP مع مقارنة نقاط التفتيش، وتتبع المسار، ومرشحات العرض على غرار Wireshark لتحليل الأمان.
باك ماب (PacMap) هو مصور حركة شبكة يعتمد على الرسم البياني للتقاط المباشر وإعادة تشغيل PCAP، يساعدك على رؤية ما تغير، وما هو مزعج، وما يجب فحصه بعد ذلك.
فكر فيه كـ Git لسلوك الشبكة: لقطة، فرق، وأعد تشغيل حالة الشبكة بصريًا.

يدعم باك ماب سيري عملين:
.pcap أو .pcapng محفوظ وإعادة تشغيل تدفق الحزم عبر الزمن.من جذر المستودع:
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client
على ويندوز، أنشئ وفعّل بيئة افتراضية باستخدام سير عمل بايثون العادي، ثم قم بتثبيت الحزم نفسها. يتطلب التقاط الحزم على ويندوز Npcap.
ابدأ باك ماب من جذر المستودع:
npm start -- --iface en0
أمثلة شائعة للواجهات:
en0eth0wlan0افتح:
http://127.0.0.1:5176
ثم استخدم لوحة التحكم لبدء التقاط المباشر.
يتطلب التقاط الحزم الخام عادةً صلاحيات محلية مرتفعة. على macOS/Linux:
sudo npm start -- --iface en0
على ويندوز، قم بتشغيل الطرفية كمسؤول.
افتح تطبيق الويب، بدّل المصدر إلى إعادة تشغيل PCAP، وارفع ملف .pcap أو .pcapng. ثم استخدم:
تعمل إعادة التشغيل في المتصفح ولا تتطلب تشغيل خادم التقاط بايثون.
تتضمن إعادة التشغيل لوحات تحقيق للمحادثات، والنقاط الطرفية، وتحليل البروتوكول، ودقة الأسماء، ونشاط الجدول الزمني للإدخال/الإخراج.
حدود الملف: 100 ميجابايت و 100,000 حزمة. يتم تخطي الإطارات غير المدعومة وحسابها في واجهة المستخدم.
دعم إعادة التشغيل الحالي:
.pcap الكلاسيكي و .pcapng الأساسييدعم كل من التقاط المباشر وإعادة التشغيل شريط مرشح عرض على غرار Wireshark. اكتب مرشحًا واضغط Enter للتطبيق؛ امسح الحقل واضغط Enter لإزالته.
الصيغة المدعومة:
tcp udp dns http arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8
تجمع المرشحات المركبة (&&) بين مرشحات حقلين. يؤدي تطبيق مرشح إلى تضييق الرسم البياني ليشمل العقد والحواف المتطابقة؛ يؤدي مسحه إلى استعادة العرض الكامل لنافذة الالتقاط الحالية.
يقوم مرشح مركب ip.src == X && ip.dst == Y بتفعيل تتبع المسار. يقوم باك ماب بتشغيل BFS عبر الالتقاط الكامل لإيجاد سلسلة القفزات بين نقطتي النهاية. تظهر لوحة أسفل لوحة التحكم تظهر كل قفزة مع عدد الحزم والبايتات لكل حافة، ويتم تمييز العقد الوسيطة في الرسم البياني.
تقوم نقاط التفتيش بأخذ لقطة لحالة الشبكة الحالية — العقد، الحواف، أحجام المرور — في نقطة زمنية.
تستمر نقاط التفتيش في localStorage تحت pacmap_checkpoints (حتى 50 إدخالًا).
لا تستطيع المتصفحات استنشاق حركة شبكة المضيف أو بدء التقاط الحزم المميزة مباشرة. يستخدم باك ماب مساعد WebSocket محلي بلغة بايثون مع Scapy للالتقاط المباشر، ثم يقوم ببث ملخصات الحزم إلى تطبيق React في:
ws://127.0.0.1:8765
إعادة تشغيل PCAP مختلفة: يقرأ المتصفح الملف المرفوع ويعيد استخدام نفس التصور البياني دون الحاجة إلى وصول مباشر للحزم.
الواجهة الأمامية فقط:
cd client
npm install
npm run dev
بناء الإنتاج:
npm run build
خادم الالتقاط فقط:
source venv/bin/activate
python3 server.py --iface en0
server.py لا يعمل أو أن منفذ WebSocket غير متاح.ping 8.8.8.8، استعلامات DNS، أو نشاط شبكة آخر.