Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
packetsifterTool — PacketSifter هي أداة/سكريبت صُممت لمساعدة المحللين في غربلة تسجيلات الحزم (pcap) للعثور على حركة مرور جديرة بالملاحظة. تقبل PacketSifter ملف pcap كوسيطة وتُخرج عدة ملفات. | Kitploit
أدوات/GitHubGitHub/packetsifter/packetsiftertool
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)التقاط وتحليل الحزمتحليل الشبكة الجنائيالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةاستخبارات التهديداتتحليل السجلات
GitHubpacketsifter/packetsiftertool

packetsifterTool

PacketSifter هي أداة/سكريبت صُممت لمساعدة المحللين في غربلة تسجيلات الحزم (pcap) للعثور على حركة مرور جديرة بالملاحظة. تقبل PacketSifter ملف pcap كوسيطة وتُخرج عدة ملفات.

عرض المستودع
9311منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PacketSifter

ما هو PacketSifter؟

PacketSifter هي أداة لإجراء معالجة دفعة لبيانات PCAP للكشف عن مؤشرات الاختراق (IOCs) المحتملة.
ببساطة، قم بتهيئة PacketSifter مع التكاملات التي ترغب بها (VirusTotal, AbuseIPDB) وقم بتمرير ملف pcap والمفاتيح المطلوبة إلى PacketSifter، وسيقوم PacketSifter بغربلة البيانات وإنشاء عدة ملفات مخرجة.

ملاحظة يرجى تشغيل AbuseIPDBInitial.sh و VTInitial.sh قبل استخدام المفاتيح المقابلة لها، وإلا فلن تعمل عمليات التكامل.


05/27/2021
تم تجديد PacketSifter للسماح بتفاعل أكثر سلاسة مع المستخدم. ما عليك سوى تنزيل الإصدار الجديد packetsifter.sh، وتشغيل ./packetsifter -h وتعلم كيفية استخدام PacketSifter الجديد بشكل صحيح!

المؤلف

root@kitploit:~
Ross Burke (Twitter @packetsifter)

كيف يعمل

ما عليك سوى تمرير ملف pcap الخاص بك إلى PacketSifter لتحليله مع العلامات التي تختارها، ودع PacketSifter يقوم بالعمل نيابة عنك!

مثال:

root@ubuntu:~# ./packetsifter -i /tmp/testing.pcap -a -r -v

خيارات سطر الأوامر

الخيارات:

  • -a   تمكين عمليات البحث عن عناوين IP في سجلات DNS A عبر AbuseIPDB
حاليًا، يقوم PacketSifter بإنشاء الملفات النصية التالية: ملفات مخرجة لدمج VirusTotal (جميعها اختيارية): ملفات مخرجة لدمج AbuseIPDB (اختياري): حاليًا، يقوم PacketSifter بإنشاء ملفات tar.gz التالية: 3. قم بتنزيل الإصدار الجديد من packetsifter.sh والنص الجديد VTInitial.sh 4. قم بتشغيل VTInitial.sh في نفس مجلد packetsifter.sh وأدخل مفتاح API الخاص بـ VirusTotal المكون من 64 حرفًا أبجديًا رقميًا عندما يُطلب منك ذلك.  للحصول على إرشادات حول كيفية الحصول على مفتاح API مجاني لـ VirusTotal https://developers.virustotal.com/reference 5. قم بتشغيل PacketSifter مع العلم -v لتمكين عمليات البحث عبر VirusTotal عن كائنات HTTP و SMB المصدرة. 3. قم بتنزيل الإصدار الجديد من packetsifter.sh والنص الجديد AbuseIPDBInitial.sh 4. قم بتشغيل AbuseIPDBInitial.sh في نفس مجلد packetsifter.sh وأدخل مفتاح API الخاص بـ AbuseIPDB المكون من 80 حرفًا أبجديًا رقميًا عندما يُطلب منك ذلك.  للحصول على إرشادات حول كيفية الحصول على مفتاح API مجاني لـ AbuseIPDB https://www.abuseipdb.com/register **مفاتيح API المجانية لـ AbuseIPDB لها حد أقصى يبلغ 1000 عملية بحث في اليوم** 5. قم بتشغيل PacketSifter مع العلم -a لتمكين عمليات البحث عن سجلات DNS A عبر AbuseIPDB. **درجة الثقة مبنية على مقياس ثقة 0-100%**
  • -h   طباعة المساعدة
  • -i   ملف الإدخال [مطلوب]
  • -r   حل أسماء المضيفين في ملف pcap [قد يؤدي إلى استعلامات DNS إلى البنية التحتية للمهاجم]
  • -v   تمكين البحث عبر VirusTotal عن الكائنات المصدرة عبر SMB/HTTP
  • المتطلبات

    tshark - https://tshark.dev/setup/install/

    المخرجات

    حاليًا، يقوم PacketSifter بإنشاء ملفات pcap التالية:

    • http.pcap - جميع المحادثات التي تحتوي على المنافذ 80 أو 8080 أو 8000
    • smb.pcap - جميع المحادثات المصنفة بواسطة محللات tshark على أنها NBSS أو SMB أو SMB2
    • dns.pcap - جميع المحادثات المصنفة بواسطة محللات tshark على أنها DNS
    • ftp.pcap - جميع المحادثات المصنفة بواسطة محللات tshark على أنها FTP

    • IOstatistics.txt - تسلسل هرمي للبروتوكولات وتحليل الإدخال/الإخراج بفواصل زمنية مدتها 30 ثانية (مفيد لاكتشاف الأنشطة الشبيهة بالاتصال الدوري)
    • IPstatistics.txt - إحصائيات عامة من/إلى نقاط النهاية عبر IP والمحادثات الفردية عبر IP
    • TCPstatistics - إحصائيات عامة من/إلى نقاط النهاية عبر TCP والمحادثات الفردية عبر TCP مقسمة تفصيليًا. <<تحذير>> يمكن أن يحتوي هذا الملف على كمية كبيرة من المعلومات. يُوصى باستخدام less أو grep للبحث عن محادثة معينة.
    • http_info.txt - بيانات إحصائية حول محادثات HTTP
    • hostnamesResolved.txt (اختياري) - أسماء المضيفين التي تم حلها والمرصودة في ملف pcap. <<تحذير>> قد يؤدي هذا إلى استعلامات DNS للبنية التحتية للمهاجم. توخ الحذر!!
    • SMBstatistics.txt - إحصائيات حول الأوامر التي تم تشغيلها باستخدام smb أو smb2
    • dnsARecords.txt - استعلامات/استجابات DNS من النوع A
    • dnsTXTRecords.txt - استعلامات/استجابات DNS من النوع TXT
    • errors.txt - ملف مهمل

    • httpHashToObject.txt - ملف نصي يحتوي على اقتران md5 hash بالكائن للرجوع إليه
    • httpVTResults.txt - ملف نصي يحتوي على نتائج البحث عن md5 hash لكائنات HTTP عبر API VirusTotal
    • smbHashToObject.txt - ملف نصي يحتوي على اقتران md5 hash بالكائن للرجوع إليه
    • smbVTResults.txt - ملف نصي يحتوي على نتائج البحث عن md5 hash لكائنات SMB عبر API VirusTotal

    • IPLookupResults.txt - ملف نصي يحتوي على نتائج الموقع الجغرافي للـIP + سمعة الـIP

    • httpObjects.tar.gz - كائنات HTTP التي تم رصدها في ملف pcap. <<تحذير>> قد يكون هناك عدد كبير من كائنات HTTP ويمكن استخراج كائنات خبيثة اعتمادًا على ملف pcap. استخدم بحذر!!
    • smbObjects.tar.gz - كائنات SMB التي تم رصدها في ملف pcap. قد يكون هناك عدد كبير من كائنات SMB ويمكن استخراج كائنات خبيثة اعتمادًا على ملف pcap. استخدم بحذر!!

    تكامل VirusTotal

    يمكن لـ PacketSifter الآن إجراء عمليات بحث عن التجزئة (hash) عبر API VirusTotal للكائنات المصدرة الموجودة عبر SMB/HTTP.

    خطوات تهيئة PacketSifter لتكامل VirusTotal:

    1. تأكد من تثبيت jq (https://stedolan.github.io/jq/download/).

      root@kitploit:~
       root@ubuntu:~# apt-get install jq
       
      
    2. تأكد من تثبيت curl.

      root@kitploit:~
        root@ubuntu:~# apt-get install curl
      





    الإخراج الناجح لـ VTInitial.sh موضح أدناه:



    الإخراج الناجح لتكامل VirusTotal مع الملفات الناتجة httpVTResults.txt / smbVTResults.txt موضح أدناه:

    تكامل AbuseIPDB

    يمكن لـ PacketSifter إجراء عمليات بحث عن الموقع الجغرافي للـIP + سمعة الـIP لعناوين IP التي تم إرجاعها في سجلات DNS A.

    خطوات تهيئة PacketSifter لتكامل AbuseIPDB:

    1. تأكد من تثبيت jq (https://stedolan.github.io/jq/download/).

      root@kitploit:~
       root@ubuntu:~# apt-get install jq
       
      
    2. تأكد من تثبيت curl.

      root@kitploit:~
        root@ubuntu:~# apt-get install curl
      






    الإخراج الناجح لـ AbuseIPDBInitial.sh موضح أدناه:



    الإخراج الناجح لتكامل AbuseIPDB مع الملف الناتج IPLookupResults.txt موضح أدناه:


    اقتراحات؟

    تواصل معنا إذا كانت لديك اقتراحات حول ما ترغب في غربلته أيضًا أو ما قد يكون مفيدًا للأداة.

    تنزيل الأداة