Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
misp-wireshark — إضافة Lua لاستخراج البيانات من Wireshark وتحويلها إلى تنسيق MISP | Kitploit
أدوات/GitHubGitHub/misp/misp-wireshark
التقاط وتحليل الحزمتحليل الشبكة الجنائيالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةاستخبارات التهديدات
GitHubmisp/misp-wireshark

misp-wireshark

إضافة Lua لاستخراج البيانات من Wireshark وتحويلها إلى تنسيق MISP

عرض المستودع
505منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

misp-wireshark

misp-wireshark هو مكون إضافي بلغة Lua مصمم لمساعدة المحللين على استخراج البيانات من Wireshark وتحويلها إلى تنسيق MISP الأساسي

الاستخدام

Wireshark

  1. انتقل إلى Tools في الشريط العلوي لـ Wireshark وانقر على MISP: Export to MISP format
  2. أدخل خيارات التصدير لتكوين سلوك المصدّر
    • خيارات المكون الإضافي
    • Main filter: املأ هذا الحقل لتصفية البيانات المُصدَّرة. في الأساس، سيكون مجرد نسخ/لصق من المرشح العام في الواجهة. (لا يمكن القيام بذلك تلقائيًا بسبب هذا)
    • Include HTTP payload: هل ينبغي تضمين الحمولات المُرسلة عبر HTTP كملف في المخرجات
    • Export path: الموقع الذي سيتم حفظ الملف المُصدَّر فيه عند النقر على Save to file
    • Tags: علامات اختيارية يمكن إرفاقها ببعض سمات MISP.
  3. انسخ البيانات المراد استيرادها إلى MISP أو احفظها في ملف
    • مخرجات المكون الإضافي
  4. استيرادها إلى MISP
    • نتيجة MISP

Tshark

خيارات سطر الأوامر هي نفس المعاملات الموجودة في واجهة المستخدم:

  • filters: تعبير التصفية المراد تطبيقه
  • include_payload: هل ينبغي تصدير الحمولات المحتملة أيضًا. يقبل y أو n
  • export_path: المجلد الذي سيتم حفظ ملف json فيه. إذا لم يُقدم، فسيتم الإخراج إلى stdout بشكل افتراضي
  • tags: علامات اختيارية يمكن إرفاقها ببعض سمات MISP

مثال

root@kitploit:~
tshark \
    -r ~/Downloads/capture.cap \
    -X lua_script:/home/john/.local/lib/wireshark/plugins/misp-wireshark/misp-wireshark.lua \
    -X lua_script1:filters="ip.addr == 127.0.0.1" \
    -X lua_script1:include_payload=n \
    -X lua_script1:tags="tlp1,tlp2" \
    frame.number == 0

ملاحظة: نظرًا لأننا لم نقدم مسار تصدير، فستتم طباعة النتيجة على stdout. ومع ذلك، لتجنب الخلط بين مخرجات المكون الإضافي ومخرجات tshark، قمنا بتوفير مرشح لـ tshark يقوم بتصفية جميع الحزم. لكن هذا المرشح لا يُستخدم بواسطة المكون الإضافي. فقط المرشح المُقدم عبر -X lua_script1:filters هو المستخدم.

بناءً على المثال أعلاه، frame.number == 0 يُستخدم فقط لمنع إخراج tshark بينما ip.addr == 127.0.0.1 يُستخدم فعليًا بواسطة المكون الإضافي

التثبيت

على Linux، قم باستنساخ المستودع في مجلد موقع الإضافات الخاص بـ Wireshark

root@kitploit:~
mkdir -p ~/.local/lib/wireshark/plugins
cd ~/.local/lib/wireshark/plugins
git clone https://github.com/MISP/misp-wireshark 
cd misp-wireshark/
git submodule update --init --recursive

التحديثات

root@kitploit:~
git pull
git submodule update

ملاحظات حول community-id

⚠️ لكي يستخدم هذا المكون الإضافي community-id، يجب أن يكون wireshark في الإصدار 3.3.1 أو أعلى.

بشكل افتراضي، community-id معطّل. لتمكينه، يجب تنفيذ الخطوات التالية:

  1. في الشريط العلوي، انتقل إلى Analyze/Enabled Protocols...
  2. ابحث عن CommunityID في القائمة
  3. حدد مربع الاختيار

الصادرات المدعومة بتنسيق كائن MISP

  • network-connection من tcp
  • http-request من tcp.http، بما في ذلك حمولات HTTP
  • dns-record من udp.dns
تنزيل الأداة