
أداة لمعالجة عدد كبير من ملفات pcap باستخدام tshark
تطبيق للتعامل مع عدد كبير من ملفات pcap عن طريق تشغيل عدد كبير من tshark
قم بتثبيت Python3، البايثون الحقيقي الوحيد...
pip install python-dateutil pandas
معالجة متكررة لملفات PCAP متعددة بما في ذلك تلك الموجودة في المجلدات الفرعية.
غلاف حول editcap (أداة Wireshark) يتيح للمستخدم تقسيم ملفات PCAP إلى أجزاء أصغر.
التقاط جميع المصافحات تلقائيًا وحفظها كملف pcap وأيضًا ملف hashcat للمعالجة.
غلاف حول tshark يتيح للمستخدم تصفية ملفات pcap للمصافحات وإخراجها كـ pcap.
يجمع معلومات لاسلكية قياسية ويضعها في ملف CSV
تشغيل PCAPFix على مجموعة البيانات لإصلاح ملفات PCAP التالفة أو المقطوعة.
./pcapinator.py --in [directory or file] --pcapfix --pcapfix_dir [directory for original pcaps before fix] --debug
جمع جميع المعلومات اللاسلكية النموذجية من ملف pcap وإخراج ملف CSV واحد. سيؤدي ذلك إلى تقسيم ملفات PCAP ومعالجتها بناءً على عدد نوى وحدة المعالجة المركزية لديك.
./pcapinator.py --in [directory or file] --wifi_csv --split --debug
تشغيل استعلام tshark مخصص وإخراج الحقول التي تحددها. في هذه الحالة، يبحث عن أي شيء متعلق بالبريد الإلكتروني ويخرج الحقول المثيرة للاهتمام ذات الصلة.
./pcapinator.py --in [directory or file] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
استعلام مخصص للحصول على بيانات HTTP.
./pcapinator.py --in [directory or file] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
استعلام مخصص للحصول على شبكات SSID التي تحتوي على الأحرف TEST، قم بتغيير TEST إلى معلمة البحث الجزئي الخاصة بك.
./pcapinator.py --in [directory or file] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug
الحصول على ملف CSV يحتوي على معلومات DNS.
./pcapinator.py --in [directory or file] --dnsSimple --split --debug
استيراد تلقائي إلى قاعدة بيانات Postgres من ملف PCAP.
استيراد تلقائي إلى Elastic Stack.
دفع تلقائي إلى Graphistry
استخدام موسع حول editcap لدعم الخيارات الأخرى التي تدعمها الأداة.
استخدام موسع حول tshark لدعم الخيارات الأخرى التي تدعمها الأداة.
أداة لإزالة جميع البيانات غير المشفرة من ملفات pcap ووضع النتائج في ملفات pcap جديدة.
أداة لإخفاء هوية بيانات المرور مع الحفاظ على السياق.