Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
joy — Ein Paket zum Erfassen und Analysieren von Netzwerkflussdaten und Intraflow-Daten, für Netzwerkforschung, Forensik und Sicherheitsüberwachung. | Kitploit
Tools/GitHubGitHub/cisco/joy
Paket-Sniffing & AnalyseVerschlüsselungs-/EntschlüsselungstoolsNetzwerkforensikForensikNetzwerksicherheitDigitale ForensikBedrohungsanalyseMaschinelles LernenDNS-AnalyseAnomalieerkennung
GitHubcisco/joy
1.4k334vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

joy

Ein Paket zum Erfassen und Analysieren von Netzwerkflussdaten und Intraflow-Daten, für Netzwerkforschung, Forensik und Sicherheitsüberwachung.

Repository anzeigen

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        Ein Paket zur Erfassung und Analyse von Netzwerk-
     Flow-Daten und Intraflow-Daten, für Netzwerkforschung,
          Forensik und Sicherheitsüberwachung.

Build Status

TLS Fingerprinting

Nachtrag: Für unsere neuesten Netzwerk-Fingerprinting-Werkzeuge und -Daten besuchen Sie bitte Mercury.

Übersicht

Joy ist ein BSD-lizenziertes, auf libpcap basierendes Softwarepaket zur Extraktion von Datenmerkmalen aus Live-Netzwerkverkehr oder Paketerfassungsdateien (pcap). Es verwendet ein flussorientiertes Modell ähnlich wie IPFIX oder Netflow und stellt diese Datenmerkmale in JSON dar. Es enthält auch Analysewerkzeuge, die auf diese Datendateien angewendet werden können. Joy kann zur Untersuchung von Daten in großem Maßstab verwendet werden, insbesondere von sicherheits- und bedrohungsrelevanten Daten.

JSON wird verwendet, um die Ausgabe für Datenanalysewerkzeuge leicht konsumierbar zu machen. Die JSON-Ausgabedateien sind zwar etwas ausführlich, aber recht klein und sprechen gut auf Komprimierung an.

Joy kann so konfiguriert werden, dass Intraflow-Daten erfasst werden, d.h. Daten und Informationen über Ereignisse, die innerhalb eines Netzwerkflusses auftreten, einschließlich:

  • die Sequenz der Längen und Ankunftszeiten von IP-Paketen, bis zu einer konfigurierbaren Anzahl von Paketen,

  • die empirische Wahrscheinlichkeitsverteilung der Bytes innerhalb des Datenanteils eines Flusses und die daraus abgeleitete Entropie,

  • die Sequenz der Längen und Ankunftszeiten von TLS-Datensätzen,

  • andere nicht verschlüsselte TLS-Daten, wie die Liste der angebotenen Ciphersuiten, die ausgewählte Ciphersuite, die Länge des clientKeyExchange-Feldes und die Serverzertifikatszeichenfolgen,

  • DNS-Namen, Adressen und TTLs,

  • HTTP-Header-Elemente und die ersten acht Bytes des HTTP-Rumpfes, und

  • der Name des mit dem Fluss verbundenen Prozesses, für Flüsse, die auf dem Host, auf dem pcap ausgeführt wird, ihren Ursprung haben oder enden.

Joy ist für den Einsatz in der Sicherheitsforschung, Forensik und für die Überwachung von (kleinen) Netzwerken vorgesehen, um Schwachstellen, Bedrohungen und andere unautorisierte oder unerwünschte Verhaltensweisen zu erkennen. Forscher, Administratoren, Penetrationstester und Sicherheitsbetriebsteams können diese Informationen sinnvoll nutzen, zum Schutz der überwachten Netzwerke und im Falle von Schwachstellen zum Nutzen der breiteren Gemeinschaft durch eine verbesserte Abwehrhaltung. Wie bei jedem Netzwerküberwachungswerkzeug könnte Joy potenziell missbraucht werden; verwenden Sie es nicht in einem Netzwerk, dessen Eigentümer oder Administrator Sie nicht sind.

Flow ist in der positiven Psychologie ein Zustand, in den eine Person, die eine Aktivität ausübt, vollständig in ein Gefühl energischer Konzentration, tiefer Beteiligung und Freude (joy) eintaucht. Diese zweite Bedeutung inspirierte die Namenswahl für dieses Softwarepaket.

Joy ist Alpha/Beta-Software; wir hoffen, dass Sie es nutzen und davon profitieren, aber verstehen Sie bitte, dass es nicht für den Produktionseinsatz geeignet ist.

TLS Fingerprinting

Wir haben kürzlich die größte und informativste Open-Source-TLS-Fingerprint-Datenbank veröffentlicht. Unser Ansatz baut unter anderem auf früheren Arbeiten auf, indem er vollständig automatisiert ist und TLS-Fingerabdrücke mit deutlich mehr Informationen annotiert. Wir haben eine Reihe von Python-Werkzeugen entwickelt, um die Anwendung dieser Datenbank sowie die Erstellung neuer Datenbanken mit Hilfe von Joy zu ermöglichen. Weitere Informationen finden Sie in der TLS-Fingerprinting-Dokumentation.

Bezug zu Cisco ETA

Joy hat die Forschung unterstützt, die den Weg für Ciscos Encrypted Traffic Analytics (ETA) ebnete, ist aber nicht direkt in eines der Cisco-Produkte oder -Dienste integriert, die ETA implementieren. Die Klassifikatoren in Joy wurden vor mehreren Jahren mit einem kleinen Datensatz trainiert und repräsentieren nicht die Klassifikationsmethoden oder die Leistung von ETA. Der Zweck dieser Funktion ist es, Netzwerkforschern zu ermöglichen, schnell eigene Klassifikatoren auf einer Teilmenge der von Joy produzierten Datenmerkmale zu trainieren und einzusetzen. Weitere Informationen zum Trainieren eines eigenen Klassifikators finden Sie in der saltUI/README oder wenden Sie sich an [email protected].

Danksagungen

Dieses Paket wurde geschrieben von David McGrew, Blake Anderson, Philip Perricone und Bill Hudson, {mcgrew,blaander,phperric,bhudson}@cisco.com, von der Cisco Systems Advanced Security Research Group (ASRG) und der Security and Trust Organization (STO).

Version 4.5.0

  • Hinzugefügt: Möglichkeit zur Verwendung von AF_PACKET v3 und AF_FANOUT anstelle von libpcap Verwenden Sie --enable-af_packet im configure-Befehl für AF_PACKET
  • Kleinere Fehlerbehebungen

Version 4.4.0

  • SIGSEGV in der DNS-Analyse behoben (Rekursionstiefenfehler)
  • Fehler in der IPv6-Nutzlastberechnung behoben
  • Fehler in der IPv6-IDP-Länge behoben
  • MAX-Bibliothekskontexte auf 64 erhöht (Benutzerwunsch)

Version 4.3.0

  • IPv6-Unterstützung zu Joy und libjoy hinzugefügt
  • IPFix-Sammlung und -Export unterstützen nur IPv4
  • NFv9 unterstützt nur IPv4
  • Anonymisierung unterstützt nur IPv4-Adressen
  • Subnetz-Kennzeichnung unterstützt nur IPv4-Adressen

Version 4.2.0

  • Neuimplementierung von joy.c zur Nutzung der libjoy-Bibliothek
  • joy.c aktualisiert, um Multithreading für die Flussverarbeitung zu nutzen
  • Unit-Tests und Python-Tests aktualisiert, um die neuen Codeänderungen widerzuspiegeln
  • Kern des Update-Prozesses entfernt, um Vorbereitungen für eine Neufassung zu treffen
  • Fehler bei der Verarbeitung mehrerer Dateien in der Befehlszeile behoben
  • Andere kleinere Fehlerbehebungen

Version 4.0.3

  • Unterstützung für make install unter Centos hinzugefügt

Version 4.0.2

  • Unterstützung für Fingerprinting hinzugefügt

Version 4.0.1

Wir freuen uns, die Version 4.0.1 des Pakets ankündigen zu können, die folgende Funktionen bietet:

  • Zusätzliche APIs für die Verarbeitung von Flow-Records und Datenmerkmalen durch übergeordnete Anwendungen hinzugefügt
  • Erkennung von TCP-Retransmissionen und außerhalb der Reihenfolge behoben
  • Bessere Identifizierung von IDP-Paketen
  • Einige Speichernutzungsprobleme behoben
  • Kleinere Fehler behoben
  • Toter Code entfernt

Version 4.0.0

Wir freuen uns, die Version 4.0.0 des Pakets ankündigen zu können, die folgende Funktionen bietet:

  • Unterstützung für die Erstellung mit Autotools hinzugefügt. ./configure;make clean;make

Version 3.0.0

Wir freuen uns, die Version 3.0.0 des Pakets ankündigen zu können, die folgende Funktionen bietet:

  • JOY-Infrastrukturcode threadsicher gemacht.
    • Unterstützung für mehrere Arbeits-Threads zur Paketverarbeitung ermöglicht.
    • Jeder Worker-Thread verwendet eine eigene Ausgabedatei.
    • Globale Variablen für die Konfiguration entfernt.
    • Code-Infrastruktur zur Verwendung einer Konfigurationsstruktur geändert.
  • Das Makefile-System geändert, um die JOY-Infrastruktur als statische und gemeinsam genutzte Bibliothek zu erstellen.
  • Eine API zur Nutzung der JOY-Bibliothek implementiert (joy_api.[hc]).
  • Ein Vector Packet Processing-Integrationsschema implementiert, um die native VPP-Infrastruktur beim Erstellen dieser Integration zu nutzen.
  • 2 API-Testprogramme erstellt: joy_api_test.c und joy_api_test2.c.
  • Vorhandene Testprogramme geändert, um gegen die statische JOY-Bibliothek zu linken, anstatt den Infrastrukturcode neu zu kompilieren.
  • Versionierung zur Verwendung der Common Security Module (CSM)-Konventionen geändert.
  • build_pkg geändert, um die Paketversion in der Befehlszeile zu akzeptieren.
  • Coverity-Fehler und -Warnungen bereinigt.
  • Verschiedene Fehlerbehebungen.

Version 2.0

Wir freuen uns, die Version 2.0 des Pakets ankündigen zu können, die folgende Funktionen bietet:

  • Das JSON-Schema wurde aktualisiert, um besser organisiert, lesbarer und durchsuchbarer zu sein (durch Verwendung von suchbaren Schlüsselwörtern als JSON-Namen),
  • Das neue Sleuth-Tool ersetzt query/joyq und bringt neue Funktionen wie --fingerprint,
  • Stark verbesserte Dokumentation, die die Werkzeuge joy und sleuth, Beispiele und das JSON-Schema abdeckt (siehe using-joy)

Schnellstart

Joy wurde erfolgreich unter Linux (Debian, Ubuntu, CentOS und Raspbian), Mac OS X und Windows ausgeführt und getestet. Das System wurde mit gcc und GNU make erstellt, sollte aber auch mit anderen Entwicklungsumgebungen funktionieren.

Gehen Sie zum Wiki für eine Anleitung zum Erstellen: Build-Anleitung

Lizenz

Siehe Lizenz von Joy

Siehe Copying für Lizenzen externer Bibliotheken

Tool herunterladen