
'Packet Capture Forensic Evidence eXtractor' هي أداة تبحث وتستخرج الملفات من ملفات التقاط الحزم.
'Packet CAPture Forensic Evidence eXtractor' هي أداة تقوم بإيجاد واستخراج الملفات من ملفات التقاط الحزم.
تم تطويرها بواسطة Viktor Winkelmann كجزء من أطروحة بكالوريوس.
تكمن قوة pcapfex في سهولة استخدامها. ما عليك سوى توفير ملف pcap لها وستحصل على تصدير منظم لجميع الملفات الموجودة فيه. تسمح pcacpfex باستخراج البيانات حتى في حالة استخدام بروتوكولات غير قياسية. نظام الإضافات سهل الفهم يوفر لمطوري بايثون طريقة سريعة لإضافة المزيد من أنواع الملفات أو الترميزات أو حتى البروتوكولات المعقدة.
تم تطوير واختبار pcapfex لبيئات لينكس فقط. بسبب نقص التحسينات والاختبارات، لا يوجد ضمان لعمله تحت ويندوز (على الرغم من أنه يجب أن يعمل).
يعتمد pcapfex على Python 2.7 وحزمة dpkt. يمكنك تثبيتها عبر
sudo pip install dpkt
لتحقيق أداء أفضل باستخدام بحث متعدد الخيوط عن كائنات الملفات، يجب تثبيت حزمة regex.
sudo pip install regex
ومع ذلك، هذه الخطوة اختيارية فقط.
لتحليل ملف pcap samplefile.pcap ما عليك سوى استخدام
pcapfex.py samplefile.pcap
لمزيد من معلومات الاستخدام التفصيلية انظر
pcapfex.py -h
يرجى التأكد من استخدام العلم -nv إذا كانت الآلة التي التقطت الحركة المرورية ترسل البيانات أيضًا. هذا سيتجاوز المجاميع الاختبارية الخاطئة المخزنة في ملف pcap الناتجة عن إلغاء تحميل المجموع الاختباري لـ TCP.
pcapfex منشورة تحت ترخيص Apache 2.0.