
محلل التقاط شبكة بسيط وموثوق وسريع بشكل معقول.
Sharker هو أداة قوية وقابلة للتوسع لاستخراج بيانات قيّمة من ملفات PCAP أو من الواجهات الحية. يستفيد من قوة tshark لتحليل التقاطات الشبكة بكفاءة، ويطبّق نظام تصفية مرنًا لتحديد واستخراج المعلومات الثمينة بدقة.
.pcap، أو مجلدات من التقاطات، أو حتى حركة مرور الشبكة الحية من واجهة.apt-get install tshark, brew install wireshark).requirements.txt ويمكن تثبيتها باستخدام pip/pipx.يمكنك تثبيت Sharker باستخدام pipx (موصى به) أو بيئة pip و venv القياسية.
pipx (موصى به)# Install from this repository
pipx install git+https://github.com/synacktiv/sharker.git
# Verify the installation
sharker -h
pip و venv# Clone the repository
git clone https://github.com/synacktiv/sharker.git
cd sharker
# Create and activate a virtual environment
python3 -m venv venv
source venv/bin/activate
# Install Sharker
pip install .
# Verify the installation
sharker -h
الصيغة الأساسية لاستخدام Sharker هي:
sharker [OPTIONS] [PCAP_FILE(s)]
| Option | Description |
|---|---|
-i, --interface <IFACE> | التقاط حركة مرور مباشرة من واجهة شبكة (مثل: eth0). |
-d, --pcap-dir <DIR> | تحليل جميع ملفات PCAP في مجلد. |
-o, --output-dir <DIR> | تحديد مجلد ملفات المخرجات (الافتراضي: ./sharker_out). |
-m, --output-mode <MODE> | تعيين وضع المخرجات: file، console، both، أو develop (الافتراضي: both). |
-u, --unique | إخراج النتائج الفريدة فقط. |
-F, --fast | أسرع إعداد (لا يؤثر على اختيار عوامل التصفية). |
-A, --all | تفعيل جميع عوامل التصفية، سيكون أبطأ. |
| Option | Description |
|---|---|
-c, --categories <CATS> | قائمة مفصولة بفواصل بفئات عوامل التصفية لتشغيلها (مثل: creds,http). |
-nc, --not-categories <CATS> | قائمة مفصولة بفواصل بفئات عوامل التصفية لاستبعادها (مثل: heavy). افتراضيًا، يتم استبعاد heavy. |
-f, --filters <FILTERS> | قائمة مفصولة بفواصل بعوامل تصفية محددة لتشغيلها. |
-nf, --not-filters <FILTERS> | قائمة مفصولة بفواصل بعوامل تصفية محددة لاستبعادها. |
-L, --list-all-filters | عرض قائمة بجميع عوامل التصفية المتاحة وأوصافها. |
-Lc, --list-all-filter-categories | عرض قائمة بجميع فئات عوامل التصفية المتاحة. |
-l, --list-filters | إظهار عوامل التصفية التي ستكون نشطة مع خيارات سطر الأوامر الحالية. |
-v, --verbose | تفعيل التسجيل المفصّل لتصحيح الأخطاء. |
1. تحليل ملف PCAP واحد وحفظ النتائج:
sharker my_capture.pcap
سيؤدي هذا إلى تشغيل جميع عوامل التصفية باستثناء تلك الموجودة في فئة heavy وحفظ المخرجات في مجلد sharker_out/. كما ستتم طباعة عوامل التصفية في فئة creds إلى stdout.
2. تطبيق جميع عوامل التصفية ومحاولة السير بأسرع ما يمكن:
sharker -A -F my_captures.pcap
سيؤدي هذا إلى تطبيق جميع عوامل التصفية وإخراج كل شيء إلى ملفات، ولن تتم طباعة أي نتائج على الطرفية.
3. تحليل مجلد من ملفات PCAP مع التركيز على بيانات الاعتماد:
sharker -d /path/to/pcaps -c creds
يعالج هذا الأمر جميع ملفات PCAP في المجلد المحدد، لكنه يشغّل فقط عوامل التصفية في فئة creds.
4. التقاط حركة المرور المباشرة وطباعة المعلومات المتعلقة بـ HTTP على الطرفية:
sudo sharker -i eth0 -c http -m console
سيؤدي هذا إلى التقاط حركة المرور من واجهة eth0، وتشغيل عوامل تصفية فئة http فقط، وطباعة جميع النتائج مباشرة إلى الطرفية.
5. سرد جميع عوامل التصفية المتاحة:
sharker -L
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]
Sharker: A reasonably fast network protocol analysis tool with extensible
filters.