Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
joy — Un paquete para capturar y analizar datos de flujo de red y datos intraflujo, para investigación de redes, análisis forense y monitoreo de seguridad. | Kitploit
Herramientas/GitHubGitHub/cisco/joy
Sniffing y Análisis de PaquetesHerramientas de Cifrado/DescifradoForensia de RedAnálisis ForenseSeguridad de RedesForensia DigitalInteligencia de AmenazasAprendizaje AutomáticoAnálisis de DNSDetección de Anomalías
GitHubcisco/joy
1.4k33453hace 6 añosRevisado por Kitploit

joy

Un paquete para capturar y analizar datos de flujo de red y datos intraflujo, para investigación de redes, análisis forense y monitoreo de seguridad.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        Un paquete para la captura y análisis de datos
     de flujo de red y datos intraflujo, para investigación de redes,
          análisis forense y monitoreo de seguridad.

Build Status

Huellas digitales de TLS

Addendum: Para nuestras herramientas y datos más recientes de huellas digitales de red, consulte Mercury.

Resumen

Joy es un paquete de software con licencia BSD basado en libpcap para extraer características de datos del tráfico de red en vivo o archivos de captura de paquetes (pcap), utilizando un modelo orientado a flujo similar al de IPFIX o Netflow, y luego representar estas características de datos en JSON. También contiene herramientas de análisis que se pueden aplicar a estos archivos de datos. Joy se puede utilizar para explorar datos a escala, especialmente datos relevantes para la seguridad y las amenazas.

Se utiliza JSON para que la salida sea fácilmente consumible por herramientas de análisis de datos. Aunque los archivos de salida JSON son algo verbosos, son razonablemente pequeños y responden bien a la compresión.

Joy se puede configurar para obtener datos intraflujo, es decir, datos e información sobre eventos que ocurren dentro de un flujo de red, incluyendo:

  • la secuencia de longitudes y tiempos de llegada de los paquetes IP, hasta un número configurable de paquetes.

  • la distribución de probabilidad empírica de los bytes dentro de la porción de datos de un flujo, y la entropía derivada de ese valor,

  • la secuencia de longitudes y tiempos de llegada de los registros TLS,

  • otros datos TLS no cifrados, como la lista de conjuntos de cifrado ofrecidos, el conjunto de cifrado seleccionado, la longitud del campo clientKeyExchange y las cadenas del certificado del servidor,

  • nombres DNS, direcciones y TTLs,

  • elementos de encabezado HTTP y los primeros ocho bytes del cuerpo HTTP, y

  • el nombre del proceso asociado con el flujo, para flujos que se originan o terminan en el host donde se ejecuta pcap.

  • Joy está destinado para su uso en investigación de seguridad, análisis forense y para la monitorización de redes (a pequeña escala) para detectar vulnerabilidades, amenazas y otros comportamientos no autorizados o no deseados. Investigadores, administradores, testers de penetración y equipos de operaciones de seguridad pueden hacer buen uso de esta información, para la protección de las redes monitoreadas, y en el caso de vulnerabilidades, para el beneficio de la comunidad en general mediante una mejor postura defensiva. Como con cualquier herramienta de monitoreo de red, Joy podría potencialmente ser mal utilizado; no lo use en ninguna red de la cual no sea el propietario o administrador.

    Flujo, en psicología positiva, es un estado en el que una persona que realiza una actividad está completamente inmersa en un sentimiento de enfoque energizado, envolvimiento profundo y alegría. Este segundo significado inspiró la elección del nombre para este paquete de software.

    Joy es software alpha/beta; esperamos que lo use y se beneficie de él, pero comprenda que no es adecuado para uso en producción.

    Huellas digitales de TLS

    Recientemente hemos publicado la base de datos de huellas digitales TLS de código abierto más grande e informativa. Entre otras características, nuestro enfoque se basa en trabajos anteriores al estar completamente automatizado y anotar las huellas digitales TLS con significativamente más información. Hemos creado un conjunto de herramientas Python para permitir la aplicación de esta base de datos, así como la generación de nuevas bases de datos con la ayuda de Joy. Para más información, consulte la documentación de huellas digitales TLS.

    Relación con Cisco ETA

    Joy ha ayudado a respaldar la investigación que allanó el camino para Cisco Encrypted Traffic Analytics (ETA), pero no está directamente integrado en ninguno de los productos o servicios de Cisco que implementan ETA. Los clasificadores en Joy fueron entrenados con un conjunto de datos pequeño hace varios años y no representan los métodos de clasificación o el rendimiento de ETA. La intención de esta característica es permitir a los investigadores de redes entrenar e implementar rápidamente sus propios clasificadores en un subconjunto de las características de datos que Joy produce. Para más información sobre cómo entrenar su propio clasificador, consulte saltUI/README o comuníquese con [email protected].

    Créditos

    Este paquete fue escrito por David McGrew, Blake Anderson, Philip Perricone y Bill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com de Cisco Systems Advanced Security Research Group (ASRG) y Security and Trust Organization (STO).

    Versión 4.5.0

    • Se agregó la capacidad de usar AF_PACKET v3 y AF_FANOUT en lugar de libpcap use --enable-af_packet en el comando configure para AF_PACKET
    • correcciones menores de errores

    Versión 4.4.0

    • Se corrigió SIGSEGV en el análisis de DNS (error de profundidad de recursión)
    • Se corrigió error en el cálculo de carga útil IPv6
    • Se corrigió error en la longitud IDP IPv6
    • Se aumentó el máximo de contextos de biblioteca a 64 (solicitud de usuario)

    Versión 4.3.0

    • Se agregó soporte IPv6 a Joy y libjoy
    • La recolección y exportación de IPFix solo soportan IPv4
    • NFv9 solo soporta IPv4
    • La anonimización solo soporta direcciones IPv4
    • El etiquetado de subred solo soporta direcciones IPv4

    Versión 4.2.0

    • Se reescribió joy.c para usar la biblioteca libjoy
    • Se actualizó joy.c para utilizar múltiples hilos para el procesamiento de flujos
    • Se actualizaron las pruebas unitarias y las pruebas de Python para reflejar los nuevos cambios de código
    • Se eliminó la parte interna del proceso de actualización para preparar la reescritura
    • Se corrigió un error en el procesamiento de múltiples archivos en la línea de comandos
    • Otras correcciones menores de errores

    Versión 4.0.3

    • Se agregó soporte para make install en Centos

    Versión 4.0.2

    • Se agregó soporte para huellas digitales

    Versión 4.0.1

    Nos complace anunciar la versión 4.0.1 del paquete, que incluye estas características:

    • Se agregaron API adicionales para el procesamiento de registros de flujo y características de datos por parte de la aplicación principal
    • Se corrigió la detección de retransmisiones TCP y fuera de orden
    • Mejor identificación del paquete IDP
    • Se corrigieron algunos problemas de uso de memoria
    • Se corrigieron errores menores
    • Se eliminó código muerto

    Versión 4.0.0

    Nos complace anunciar la versión 4.0.0 del paquete, que incluye estas características:

    • Se agregó soporte para compilar con autotools. ./configure;make clean;make

    Versión 3.0.0

    Nos complace anunciar la versión 3.0.0 del paquete, que incluye estas características:

    • Se modificó el código de infraestructura de JOY para que sea seguro para hilos.
      • Se permitió soporte para múltiples hilos de trabajo para procesamiento de paquetes.
      • Cada hilo de trabajo usa su propio archivo de salida.
      • Se eliminaron variables globales para Config.
      • Se modificó la infraestructura del código para usar la Estructura Config.
    • Se modificó el sistema Makefile para compilar la infraestructura de JOY como una biblioteca estática y compartida.
    • Se implementó una API para utilizar la Biblioteca JOY (joy_api.[hc]).
    • Se implementó un esquema de integración de Vector Packet Processing para utilizar la infraestructura nativa de VPP al compilar esa integración.
    • Se crearon 2 programas de prueba de API: joy_api_test.c y joy_api_test2.c.
    • Se modificaron los programas de prueba existentes para enlazar con la biblioteca estática de JOY en lugar de recompilar el código de infraestructura.
    • Se modificó el versionado para usar las convenciones del Módulo de Seguridad Común (CSM).
    • Se modificó build_pkg para aceptar la versión del paquete en la línea de comandos.
    • Se limpiaron errores y advertencias de Coverity.
    • Varias correcciones de errores.

    Versión 2.0

    Nos complace anunciar la versión 2.0 del paquete, que incluye estas características:

    • El esquema JSON se ha actualizado para estar mejor organizado, ser más legible y más fácil de buscar (colocando palabras clave de búsqueda como nombres JSON),
    • La nueva herramienta sleuth reemplaza a query/joyq, y trae nueva funcionalidad como —fingerprint,
    • Documentación muy mejorada, que cubre las herramientas joy y sleuth, ejemplos y el esquema JSON (consulte using-joy)

    Inicio rápido

    Joy se ha ejecutado y probado con éxito en Linux (Debian, Ubuntu, CentOS y Raspbian), Mac OS X y Windows. El sistema se ha compilado con gcc y GNU make, pero debería funcionar también con otros entornos de desarrollo.

    Vaya a la Wiki para obtener una guía sobre la compilación: Instrucciones de compilación

    Licencia

    Consulte la Licencia de Joy

    Consulte Licencias de terceros para las licencias de bibliotecas externas

    Descargar herramienta