Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PcapViz — Netzwerktopologien visualisieren und Graphenstatistiken basierend auf pcap-Dateien sammeln | Kitploit
Tools/GitHubGitHub/1ultimat3/pcapviz
Paket-Sniffing & AnalyseNetzwerkkartierungNetzwerkforensikInformationsbeschaffung
GitHub1ultimat3/pcapviz

PcapViz

Netzwerktopologien visualisieren und Graphenstatistiken basierend auf pcap-Dateien sammeln

Repository anzeigen
3596454vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PcapViz

PcapViz zeichnet Netzwerke als Gerätetopologien und als Informationsflüsse unter Verwendung der Paketinformationen in Pcap-Dateien, die von einem Netzwerkgerät mit tcpcap oder anderer Erfassungssoftware erfasst wurden. Es filtert und zeigt optional die erfassten Pakete auf einer von 3 "Schichten" an. Diese sind:

  • Geräteebene Verkehrstopologie,
  • IP-Kommunikation und
  • TCP/UDP-Kommunikation

Jede ergibt einen eigenen Netzwerkgraphen aus demselben Satz von Netzwerkpaketen. Diese Trennung macht es viel einfacher, die Datenflüsse auf jeder Ebene zu sehen, anstatt sie zu vermischen, wie es viele andere Visualisierungspakete tun. Es sollte möglich sein, wichtige topologische Knoten zu bestimmen oder Muster von Datenextraktionsversuchen leichter zu erkennen.

Funktionen

  • Netzwerktopologiegraphen - 2 = Gerät; Gesprächsinformationsflussgraphen: 3 = IP, 4 = TCP/UDP
  • Knotenbeschriftungen des Kommunikationsgraphen zeigen Länderinformationen und Verbindungsstatistiken
  • Listet die am häufigsten kontaktierten und am häufigsten sendenden Maschinen auf
  • Knotenbeschriftungen enthalten den Host-Domain-Namen, falls verfügbar aus einer Reverse-DNS-Abfrage.
  • Kommandozeilenauswahl des Graphviz-Graphlayout-Engines wie dot oder sfdp.

Verwendung

root@kitploit:~
usage: main.py [-h] [-i [PCAPS [PCAPS ...]]] [-o OUT] [-g GRAPHVIZ] [--layer2]
               [--layer3] [--layer4] [-fi] [-fo] [-G GEOPATH] [-l GEOLANG]
               [-E LAYOUTENGINE] [-s SHAPE]

pcap topology and message mapper

optional arguments:
  -h, --help            zeigt diese Hilfemeldung an und beendet das Programm
  -i [PCAPS [PCAPS ...]], --pcaps [PCAPS [PCAPS ...]]
                        durch Leerzeichen getrennte Liste der zu analysierenden Erfassungsdateien
  -o OUT, --out OUT     Die Topologie wird in der angegebenen Datei gespeichert
  -g GRAPHVIZ, --graphviz GRAPHVIZ
                        Der Graph wird in die angegebene Datei exportiert (dot-Format)
  --layer2              Gerätetopologie-Netzwerkgraph
  --layer3              IP-Nachrichtengraph. Standard
  --layer4              TCP/UDP-Nachrichtengraph
  -fi, --frequent-in    gibt häufig kontaktierte Knoten auf stdout aus
  -fo, --frequent-out   gibt häufige Quellknoten auf stdout aus
  -G GEOPATH, --geopath GEOPATH
                        Pfad zu den Maxmind-GeoDB-Daten
  -l GEOLANG, --geolang GEOLANG
                        Sprache für GeoIP-Namen
  -E LAYOUTENGINE, --layoutengine LAYOUTENGINE
                        Graph-Layout-Methode - dot, sfdp usw.
  -s SHAPE, --shape SHAPE
                        Graphviz-Knotenform - circle, diamond, box usw.

Beispiele aus der Ausführung von tests/core.py auf der Datei test.pcap

Zeichnen eines Kommunikationsgraphen (Schicht 2), Segment

root@kitploit:~
python main.py -i tests/test.pcap -o test2.png --layer2

layer 2 sample

Schicht 3 mit Standard-sfdp-Layout

layer 3 sample

Schicht 4 mit Standard-sfdp-Layout

layer 4 sample

Gibt Hosts mit der größten Anzahl eingehender Pakete zurück:

root@kitploit:~
python3 main.py -i tests/test.pcap -fi --layer3
4 172.16.11.12
1 74.125.19.17
1 216.34.181.45 slashdot.org
1 172.16.11.1
1 96.17.211.172 a96-17-211-172.deploy.static.akamaitechnologies.com

Installation

Erforderlich:

  • GraphViz Siehe Systemhinweise unten

  • Pip package requirements Die Maxmind Python API und andere Abhängigkeiten werden installiert, wenn Sie Folgendes ausführen:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    Also führen Sie das bitte aus! Sie verwenden doch eine Python-Virtual-Umgebung, oder?

    root@kitploit:~

Installation unter Debian

Für Debian-basierte Distributionen müssen Sie GraphViz mit einigen zusätzlichen Abhängigkeiten installieren:

root@kitploit:~
apt-get install python3-dev
apt-get install graphviz libgraphviz-dev pkg-config

Installation unter OSX

Scapy funktioniert unter OSX nicht sofort. Folgen Sie den plattformspezifischen Anweisungen der scapy-Website

root@kitploit:~
brew install graphviz
brew install --with-python libdnet
brew install https://raw.githubusercontent.com/secdev/scapy/master/.travis/pylibpcap.rb

Tests

Unit-Tests können aus dem tests-Verzeichnis ausgeführt werden:

root@kitploit:~
python3 core.py

Die obigen Beispielbilder sind die Testausgabegraphen.

Beachten Sie, dass es derzeit 2 Warnungen über veraltete Funktionen in graphviz gibt und dass Sie für die Funktionsfähigkeit der Tests möglicherweise die Fake-Argumente anpassen müssen, um auf Ihre Kopie der GeoIP-Datendatei zu verweisen. Ohne Zugriff auf die GeoIP-Daten werden zwei der Tests immer fehlschlagen.

Tool herunterladen