
PCAP-basierter Paket-Sniffer und Analysator, der ARP-, ICMP-, TCP-, UDP-, DNS-, DHCP-, HTTP-, SNMP-, LLMNR- und NetBIOS-Protokollinspektion mit Filterung und Zusammenfassungsstatistiken unterstützt.
TrafficWatch, ein Packet-Sniffer-Tool, ermöglicht es Ihnen, Netzwerkverkehr aus PCAP-Dateien zu überwachen und zu analysieren. Es bietet Einblicke in verschiedene Netzwerkprotokolle und kann bei der Netzwerkfehlerbehebung, Sicherheitsanalyse und mehr helfen.
Klonen Sie das Repository:
git clone https://github.com/HalilDeniz/TrafficWatch.git
Wechseln Sie in das Projektverzeichnis:
cd TrafficWatch
Installieren Sie die erforderlichen Abhängigkeiten:
pip install -r requirements.txt
TrafficWatch einrichten:
$ python3 setup.py install
python3 trafficwatch.py --help
usage: trafficwatch.py [-h] -f FILE [-p {ARP,ICMP,TCP,UDP,DNS,DHCP,HTTP,SNMP,LLMNR,NetBIOS}] [-c COUNT] [-w WRITE]
Packet Sniffer Tool
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the .pcap file to analyze
-p {ARP,ICMP,TCP,UDP,DNS,DHCP,HTTP,SNMP,LLMNR,NetBIOS}, --protocol {ARP,ICMP,TCP,UDP,DNS,DHCP,HTTP,SNMP,LLMNR,NetBIOS}
Filter by specific protocol
-c COUNT, --count COUNT
Number of packets to display
-w WRITE, --write WRITE
Path to the .pcap file to write
Um Pakete aus einer PCAP-Datei zu analysieren, verwenden Sie den folgenden Befehl:
python trafficwatch.py -f path/to/your.pcap
Um einen Protokollfilter (z.B. HTTP) anzugeben und die Anzahl der angezeigten Pakete zu begrenzen (z.B. 10), verwenden Sie:
python trafficwatch.py -f path/to/your.pcap -p HTTP -c 10
-f oder --file: Pfad zur PCAP-Datei für die Analyse.-p oder --protocol: Pakete nach Protokoll filtern (ARP, ICMP, TCP, UDP, DNS, DHCP, HTTP, SNMP, LLMNR, NetBIOS).-c oder --count: Begrenzen Sie die Anzahl der angezeigten Pakete.-w oder --write: Pfad zur zu schreibenden .pcap-Datei.Beiträge sind willkommen! Wenn Sie zu TrafficWatch beitragen möchten, folgen Sie bitte unseren Beitragsrichtlinien.
Wenn Sie Fragen, Kommentare oder Vorschläge zu Dosinator haben, können Sie mich gerne kontaktieren:
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Vielen Dank, dass Sie erwägen, mich zu unterstützen! Ihre Unterstützung ermöglicht es mir, mehr Zeit und Mühe in die Erstellung nützlicher Tools wie DNSWatch und die Entwicklung neuer Projekte zu investieren. Durch Ihren Beitrag helfen Sie mir nicht nur, bestehende Tools zu verbessern, sondern inspirieren auch neue Ideen und Innovationen. Ihre Unterstützung spielt eine entscheidende Rolle für das Wachstum dieses Projekts und zukünftige Unternehmungen. Lassen Sie uns gemeinsam weiterbauen und lernen. Vielen Dank!"