Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pcapinator — أداة لمعالجة عدد كبير من ملفات pcap باستخدام tshark | Kitploit
أدوات/GitHubGitHub/mspicer/pcapinator
التقاط وتحليل الحزمتدقيق Wi-Fiتحليل الشبكة الجنائيالتحقيق الجنائي الرقميجمع المعلومات
GitHubmspicer/pcapinator

pcapinator

أداة لمعالجة عدد كبير من ملفات pcap باستخدام tshark

عرض المستودع
15529منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pcapinator

تطبيق للتعامل مع عدد كبير من ملفات pcap عن طريق تشغيل عدد كبير من tshark

الإعداد

قم بتثبيت Python3، البايثون الحقيقي الوحيد...

root@kitploit:~
pip install python-dateutil pandas

الميزات

معالجة متكررة لملفات PCAP متعددة بما في ذلك تلك الموجودة في المجلدات الفرعية.

غلاف حول editcap (أداة Wireshark) يتيح للمستخدم تقسيم ملفات PCAP إلى أجزاء أصغر.

التقاط جميع المصافحات تلقائيًا وحفظها كملف pcap وأيضًا ملف hashcat للمعالجة.

غلاف حول tshark يتيح للمستخدم تصفية ملفات pcap للمصافحات وإخراجها كـ pcap.

يجمع معلومات لاسلكية قياسية ويضعها في ملف CSV

أمثلة الاستخدام:

تشغيل PCAPFix على مجموعة البيانات لإصلاح ملفات PCAP التالفة أو المقطوعة.

./pcapinator.py --in [directory or file] --pcapfix --pcapfix_dir [directory for original pcaps before fix] --debug

جمع جميع المعلومات اللاسلكية النموذجية من ملف pcap وإخراج ملف CSV واحد. سيؤدي ذلك إلى تقسيم ملفات PCAP ومعالجتها بناءً على عدد نوى وحدة المعالجة المركزية لديك.

./pcapinator.py --in [directory or file] --wifi_csv --split --debug

تشغيل استعلام tshark مخصص وإخراج الحقول التي تحددها. في هذه الحالة، يبحث عن أي شيء متعلق بالبريد الإلكتروني ويخرج الحقول المثيرة للاهتمام ذات الصلة.

./pcapinator.py --in [directory or file] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug

استعلام مخصص للحصول على بيانات HTTP.

./pcapinator.py --in [directory or file] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug

استعلام مخصص للحصول على شبكات SSID التي تحتوي على الأحرف TEST، قم بتغيير TEST إلى معلمة البحث الجزئي الخاصة بك.

./pcapinator.py --in [directory or file] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug

الحصول على ملف CSV يحتوي على معلومات DNS.

./pcapinator.py --in [directory or file] --dnsSimple --split --debug

الميزات المستقبلية

استيراد تلقائي إلى قاعدة بيانات Postgres من ملف PCAP.

استيراد تلقائي إلى Elastic Stack.

دفع تلقائي إلى Graphistry

استخدام موسع حول editcap لدعم الخيارات الأخرى التي تدعمها الأداة.

استخدام موسع حول tshark لدعم الخيارات الأخرى التي تدعمها الأداة.

أداة لإزالة جميع البيانات غير المشفرة من ملفات pcap ووضع النتائج في ملفات pcap جديدة.

أداة لإخفاء هوية بيانات المرور مع الحفاظ على السياق.

تنزيل الأداة