
❄️ PcapXray - أداة تحليل الشبكات الجنائي - لتصور التقاط الحزم دون اتصال كرسم بياني للشبكة بما في ذلك تحديد الأجهزة، إبراز الاتصالات المهمة واستخراج الملفات
أداة تحليل شبكات — تعرض ملفات PCAP أو حركة المرور الحية كمخطط شبكة مشروح مع تحديد الأجهزة، تصنيف البروتوكولات، كشف Tor، وعلامات تحذير لحركة المرور الخبيثة.

graph TD
UI[user_interface.py\nGUI controller] --> PR[pcap_reader\nFile + Live capture]
PR --> ENG[engines/\nauto · dpkt · scapy · pyshark]
PR --> MEM[(memory.py\nShared state)]
MEM --> CDF[communication_details_fetch\nDNS · whois]
MEM --> DDF[device_details_fetch\nOUI vendor lookup]
MEM --> TTH[tor_traffic_handle\nTor consensus]
MEM --> MTI[malicious_traffic_identifier\nHeuristic flags]
MEM --> SS[sqlite_store\nSession persistence]
MEM --> PLN[plot_lan_network\nGraphviz PNG + pyvis HTML]
UI --> IG[interactive_gui\nMatplotlib panel]
IG --> MEM
PLN --> OUT[Reports + Diagrams]
بإعطاء ملف PCAP أو واجهة شبكة حية، رسم مخطط شبكة يعرض المضيفين، تدفقات حركة المرور، الاتصالات الهامة/المتعلقة بـTor/الخبيثة، والبيانات المتضمنة في كل جلسة.
إنشاء مخطط شبكة مع الميزات التالية:
أبرز أدوات البرنامج:
لوحة التطبيق الرئيسية

رسم بياني شبكة ثابت — تخطيط طبيعي مع تكبير تلقائي


المتطلبات: Python 3.10+
sudo apt-get update
sudo apt-get install -y python3-tk graphviz tshark
pip3 install -r requirements.txt
sudo python3 Source/main.py
إذا كنت تستخدم إصدار Python محدد (3.11، 3.12)، استبدل
python3-tkبـpython3.11-tkأوpython3.12-tk. قم بتثبيت Pillow عبر pip فقط — لا تقم بتثبيتpython3-pilمن apt لأنه يتعارض.
brew install graphviz
pip3 install -r requirements.txt
sudo python3 Source/main.py
sudoمطلوب للالتقاط الحي. تحليل الملفات يعمل بدونه.
.pcap / .pcapngauto)sudo/الجذر)يدعم PcapXray أربع خلفيات تحليل قابلة للتبديل يمكن اختيارها من شريط الأدوات:
| المحرك | الأفضل لـ | ملاحظات |
|---|---|---|
auto | الاستخدام العام | يحاول dpkt أولاً، ثم يتراجع إلى scapy |
dpkt | الملفات الكبيرة، الذاكرة المنخفضة | تحليل غير متصل سريع |
scapy | فحص البروتوكولات العميق | يدعم TLS، أبطأ على الملفات الكبيرة |
pyshark | أقصى تغطية للبروتوكولات | يتطلب تثبيت tshark |
جميع التبعيات موجودة في requirements.txt — قم بتثبيتها باستخدام pip3 install -r requirements.txt.
Tkinter هي المكتبة الوحيدة غير الموجودة على PyPI — قم بتثبيتها عبر مدير الحزم الخاص بنظامك (python3-tk على لينكس، مضمنة مع Python على macOS).
| المكتبة | الغرض |
|---|---|
| scapy | قراءة الحزم والالتقاط الحي |
| dpkt | محرك تحليل PCAP سريع |
| pyshark | محرك تحليل يعتمد على tshark |
| ipwhois | بحث Whois / RDAP |
| netaddr | تصنيف عناوين IP |
| pillow | معالجة الصور لعرض الرسم البياني |
| stem | جلب بيانات إجماع Tor |
| graphviz | عرض مخطط الشبكة |
| networkx | بناء الرسم البياني وتخطيطه |
| matplotlib | لوحة الرسم البياني التفاعلية المضمنة |
| pyvis | رسم بياني شبكة HTML تفاعلي |
| pydantic | نماذج بيانات موحدة لحالة الجلسة |
| cryptography | تحليل مجموعات تشفير TLS |
انظر DEV.md للحصول على توثيق كامل للهندسة المعمارية، مخططات تدفق الاستدعاء، مسؤوليات الوحدات، نموذج الخيوط، وكيفية إضافة محرك جديد.
انظر SECURITY.md للإفصاح المسؤول، وضع الأمان، والقيود المعروفة.
# مجموعة سريعة — لا مكالمات شبكة
pytest -m "not network" Test/
# مجموعة كاملة تتضمن DNS حقيقي + Tor
pytest Test/
# بيئات محرك معزولة
tox
tox -e all-engines
96+ اختبار عبر Python 3.10، 3.11، 3.12.
dpkt لأداء أفضل على الملفات الكبيرة.