
Una herramienta para procesar muchos pcaps usando tshark
Una aplicación para manejar muchos pcaps ejecutando muchos tsharks
Instala Python3, el único Python verdadero...
pip install python-dateutil pandas
Procesa recursivamente múltiples archivos PCAP, incluyendo los de subdirectorios.
Wrapper alrededor de editcap (herramienta de Wireshark) que permite al usuario dividir archivos PCAP en fragmentos más pequeños.
Captura automáticamente todos los handshakes, los guarda como pcap y también un archivo hashcat para procesamiento.
Wrapper alrededor de tshark que permite al usuario filtrar archivos pcap para handshakes y generar salida como pcap.
Recopila información inalámbrica estándar y la coloca en un CSV
Ejecuta PCAPFix en el conjunto de datos para reparar PCAPs dañados o truncados.
./pcapinator.py --in [directory or file] --pcapfix --pcapfix_dir [directory for original pcaps before fix] --debug
Recopila toda la información inalámbrica típica de un pcap y genera un único CSV. Esto dividirá los archivos PCAP y los procesará según la cantidad de núcleos de CPU que tengas.
./pcapinator.py --in [directory or file] --wifi_csv --split --debug
Ejecuta una consulta personalizada de tshark y muestra los campos que especifiques. En este caso, busca cualquier cosa relacionada con correo electrónico y muestra campos interesantes relacionados.
./pcapinator.py --in [directory or file] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
Una consulta personalizada para obtener datos HTTP.
./pcapinator.py --in [directory or file] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
Una consulta personalizada para obtener SSIDs que contengan las letras TEST, cambia TEST por tu parámetro de búsqueda parcial.
./pcapinator.py --in [directory or file] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug
Obtén un archivo CSV con información DNS.
./pcapinator.py --in [directory or file] --dnsSimple --split --debug
Importación automática a base de datos Postgres desde un archivo PCAP.
Importación automática a Elastic Stack.
Empuje automático a Graphistry
Uso generalizado de editcap para soportar otras opciones compatibles con la herramienta.
Uso generalizado de tshark para soportar otras opciones compatibles con la herramienta.
Herramienta para eliminar todos los datos no cifrados de archivos pcap y colocar los resultados en nuevos archivos pcap.
Herramienta para anonimizar datos de tráfico pero mantener el contexto.