
❄️ PcapXray - أداة تحليل الشبكات الجنائي - لتصور التقاط الحزم دون اتصال كرسم بياني للشبكة بما في ذلك تحديد الأجهزة، إبراز الاتصالات المهمة واستخراج الملفات
أداة تحليل شبكات — تعرض ملفات PCAP أو حركة المرور الحية كمخطط شبكة مشروح مع تحديد الأجهزة، تصنيف البروتوكولات، كشف Tor، وعلامات تحذير لحركة المرور الخبيثة.

graph TD
UI[user_interface.py\nGUI controller] --> PR[pcap_reader\nFile + Live capture]
PR --> ENG[engines/\nauto · dpkt · scapy · pyshark]
PR --> MEM[(memory.py\nShared state)]
MEM --> CDF[communication_details_fetch\nDNS · whois]
MEM --> DDF[device_details_fetch\nOUI vendor lookup]
MEM --> TTH[tor_traffic_handle\nTor consensus]
MEM --> MTI[malicious_traffic_identifier\nHeuristic flags]
MEM --> SS[sqlite_store\nSession persistence]
MEM --> PLN[plot_lan_network\nGraphviz PNG + pyvis HTML]
UI --> IG[interactive_gui\nMatplotlib panel]
IG --> MEM
PLN --> OUT[Reports + Diagrams]
بإعطاء ملف PCAP أو واجهة شبكة حية، رسم مخطط شبكة يعرض المضيفين، تدفقات حركة المرور، الاتصالات الهامة/المتعلقة بـTor/الخبيثة، والبيانات المتضمنة في كل جلسة.
إنشاء مخطط شبكة مع الميزات التالية:
أبرز أدوات البرنامج:
لوحة التطبيق الرئيسية

رسم بياني شبكة ثابت — تخطيط طبيعي مع تكبير تلقائي


المتطلبات: Python 3.10+
sudo apt-get update
sudo apt-get install -y python3-tk graphviz tshark
pip3 install -r requirements.txt
sudo python3 Source/main.py
إذا كنت تستخدم إصدار Python محدد (3.11، 3.12)، استبدل
python3-tkبـpython3.11-tkأوpython3.12-tk. قم بتثبيت Pillow عبر pip فقط — لا تقم بتثبيتpython3-pilمن apt لأنه يتعارض.
brew install graphviz
pip3 install -r requirements.txt
sudo python3 Source/main.py
sudoمطلوب للالتقاط الحي. تحليل الملفات يعمل بدونه.
.pcap / .pcapngauto)sudo/الجذر)يدعم PcapXray أربع خلفيات تحليل قابلة للتبديل يمكن اختيارها من شريط الأدوات:
جميع التبعيات موجودة في requirements.txt — قم بتثبيتها باستخدام pip3 install -r requirements.txt.
Tkinter هي المكتبة الوحيدة غير الموجودة على PyPI — قم بتثبيتها عبر مدير الحزم الخاص بنظامك (python3-tk على لينكس، مضمنة مع Python على macOS).
انظر DEV.md للحصول على توثيق كامل للهندسة المعمارية، مخططات تدفق الاستدعاء، مسؤوليات الوحدات، نموذج الخيوط، وكيفية إضافة محرك جديد.
انظر SECURITY.md للإفصاح المسؤول، وضع الأمان، والقيود المعروفة.
# مجموعة سريعة — لا مكالمات شبكة
pytest -m "not network" Test/
# مجموعة كاملة تتضمن DNS حقيقي + Tor
pytest Test/
# بيئات محرك معزولة
tox
tox -e all-engines
96+ اختبار عبر Python 3.10، 3.11، 3.12.
dpkt لأداء أفضل على الملفات الكبيرة.| المحرك | الأفضل لـ | ملاحظات |
|---|
auto | الاستخدام العام | يحاول dpkt أولاً، ثم يتراجع إلى scapy |
dpkt | الملفات الكبيرة، الذاكرة المنخفضة | تحليل غير متصل سريع |
scapy | فحص البروتوكولات العميق | يدعم TLS، أبطأ على الملفات الكبيرة |
pyshark | أقصى تغطية للبروتوكولات | يتطلب تثبيت tshark |
| المكتبة | الغرض |
|---|
| scapy | قراءة الحزم والالتقاط الحي |
| dpkt | محرك تحليل PCAP سريع |
| pyshark | محرك تحليل يعتمد على tshark |
| ipwhois | بحث Whois / RDAP |
| netaddr | تصنيف عناوين IP |
| pillow | معالجة الصور لعرض الرسم البياني |
| stem | جلب بيانات إجماع Tor |
| graphviz | عرض مخطط الشبكة |
| networkx | بناء الرسم البياني وتخطيطه |
| matplotlib | لوحة الرسم البياني التفاعلية المضمنة |
| pyvis | رسم بياني شبكة HTML تفاعلي |
| pydantic | نماذج بيانات موحدة لحالة الجلسة |
| cryptography | تحليل مجموعات تشفير TLS |