
Flows-first PCAP TUI (ملفات القضايا, واجهة مستخدم رائعة). دو دو دو دو.
Wireshark أصبح سهلاً (في الطرفية الخاصة بك).
Babyshark هي واجهة مستخدم نصية لملفات PCAP تساعدك على الإجابة على:
الحالة: v0.3.0 (ألفا).
.pcap / .pcapng دون اتصال يعمل بدون Wiresharktshark (واجهة سطر أوامر Wireshark)
نظرة عامة هي لوحة المعلومات "ابدأ من هنا". تلخص الالتقاط وتقترح ما يجب فعله بعد ذلك.
tshark).كيفية استخدامه:
D للانتقال إلى النطاقات (أسماء المضيفين أولاً).W للانتقال إلى ما هو غريب؟ (كاشفات منسقة).F (أو f) للانتقال إلى التدفقات (خام).
النطاقات تجمع حركة المرور حسب اسم المضيف بحيث يمكنك البدء من الأسماء بدلاً من الخماسيات (5‑tuples).
كيفية استخدامه:
s لتغيير وضع الفرز.c لمسح مرشح مجموعة فرعية نشط.
ما هو غريب؟ هي مجموعة منظمة من الكاشفات تهدف إلى الإجابة عن "ما الذي يبدو معطلاً/بطيئاً؟" دون الحاجة إلى معرفة عميقة بـ Wireshark.
كيفية استخدامه:
1–9 للقفز إلى الاختيار) واضغط Enter.c لمسح مرشح مجموعة فرعية نشط.
توسيع / شرح (?) يعطي سياقاً باللغة الإنجليزية المبسطة لما تنظر إليه.
? لفتح الشرح.نصيحة: اضغط h للمساعدة و g للمسرد.
احصل على ملف ثنائي من إصدارات GitHub:
git clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help
.pcap / .pcapng وتصفح:
n / NDL/UL في قائمة التدفقات + تحميل-ثقيل/رفع-ثقيل/متوازن في التفاصيل (تراجع إلى A>B/B>A عندما يكون الجانب المحلي غامضاً)T):
تحميل ملف ثنائي مُجهز:
المتطلبات الأساسية:
tsharkgit clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help
cargo install --git https://github.com/vignesh07/babyshark --bin babyshark
tshark (مطلوب للوضع --live)tshark هو واجهة سطر أوامر Wireshark الرسمية.
# macOS (Homebrew)
brew install wireshark
Debian/Ubuntu:
sudo apt-get update
sudo apt-get install -y tshark
Fedora:
sudo dnf install -y wireshark-cli
Arch:
sudo pacman -S wireshark-cli
التحقق:
tshark --version
tshark -D
ملاحظة حول الصلاحيات: الالتقاط المباشر قد يتطلب صلاحيات مرتفعة (sudo، صلاحيات dumpcap، أو أن تكون ضمن مجموعة wireshark). إذا طبع babyshark خطأ في الصلاحيات، اتبع الإرشادات التي يخرجها.
babyshark تم تحديثه في git لكن أمري لا يزال يعمل بالسلوك القديمإذا قمت بالتثبيت باستخدام cargo install، فأنت بحاجة لإعادة التثبيت بعد السحب:
cd babyshark/rust
cargo install --path . --force
حاول التشغيل باستخدام sudo:
sudo babyshark --live en0
إذا نجح ذلك، فربما تحتاج إلى تكوين صلاحيات الالتقاط (dumpcap، مجموعة wireshark، إلخ) على نظام التشغيل الخاص بك.
ips=0 لكل شيءيحدث هذا غالباً عندما لا تكون إجابات DNS مرئية (DoH/DoT أو مخزنة مؤقتاً). سيعرض Babyshark عناوين IP المرصودة (من التدفقات) باستخدام تلميحات TLS SNI / HTTP Host عندما تكون متاحة.
babyshark --pcap ./capture.pcap
babyshark --list-ifaces
babyshark --live en0
babyshark --live en0 --dfilter "tcp.port==443"
babyshark --live en0 --write-pcap /tmp/live.pcapng
هذه أمثلة نصية فقط لما ستراه في واجهة TUI. عناوين IP/النطاقات تم إخفاؤها.
PCAP Viewer
babyshark نظرة عامة تدفقات:114 حزمة:4227 tcp:تشغيل udp:تشغيل q=—
نظرة عامة (D نطاقات، W غريب، F تدفقات)
بالإنجليزية المبسطة
الحزم: 4227 التدفقات: 114 المتحدث الأعلى: 10.0.0.6 (2711.9KB) المتحدث الأعلى (حزم): 10.0.0.6 (4046 حزمة)
مباشر: 88ث ح/ث~14.6 تم إسقاط~0 | الأخير: الالتقاط على 'Wi‑Fi: en0'
ح/ث: ▁▁▂▂▃▄▅▆▆▇▆▅▄▃▂▂▁ (الحد الأقصى 1372/مجموعة)
أعلى تدفق (بايت): UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1359.3KB)
أعلى تدفق (حزم): UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1284 حزمة)
ماذا يجب أن تنقر؟
• النطاقات (عرض بشري) (اضغط D)
• الأشياء الغريبة (استكشاف الأخطاء) (اضغط W)
• التدفقات (خام) (اضغط F)
• الخط الزمني (Gantt + Scatter) (اضغط T)
↳ تم الكشف: تدفقات عالية الكمون (تقريبي) (29 تدفق)
النطاقات (Enter يعرض التدفقات، s فرز (اتصالات/بايت/فشل)، c مسح، Esc رجوع)
1 wikipedia.com اتصالات=9 بايت=21.0KB استعلام=9 استجابة=6 فشل=0 ips=2
❯ 2 chat.openai.com اتصالات=5 بايت=28.2KB استعلام=5 استجابة=3 فشل=0 ips=2