Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PcapXray — ❄️ PcapXray - Una herramienta de análisis forense de redes - Para visualizar una captura de paquetes sin conexión como un diagrama de red que incluye identificación de dispositivos, resaltar comunicaciones importantes y extracción de archivos | Kitploit
Herramientas/GitHubGitHub/srixivas/pcapxray
OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesMapeo de RedesForensia de RedAnálisis ForenseAnálisis de MalwareCTFInteligencia de AmenazasAprendizaje y EducaciónAnálisis de DNS
GitHubsrixivas/pcapxray
1.9k29239hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PcapXray

❄️ PcapXray - Una herramienta de análisis forense de redes - Para visualizar una captura de paquetes sin conexión como un diagrama de red que incluye identificación de dispositivos, resaltar comunicaciones importantes y extracción de archivos

Ver Repositorio

PcapXray CI codecov defcon27

Una herramienta de análisis forense de red — visualiza archivos PCAP o tráfico en vivo como un diagrama de red anotado con identificación de dispositivos, clasificación de protocolos, detección de Tor y marcado de tráfico malicioso.

PcapXray


Resumen del Módulo

graph TD
    UI[user_interface.py\nGUI controller] --> PR[pcap_reader\nFile + Live capture]
    PR --> ENG[engines/\nauto · dpkt · scapy · pyshark]
    PR --> MEM[(memory.py\nShared state)]
    MEM --> CDF[communication_details_fetch\nDNS · whois]
    MEM --> DDF[device_details_fetch\nOUI vendor lookup]
    MEM --> TTH[tor_traffic_handle\nTor consensus]
    MEM --> MTI[malicious_traffic_identifier\nHeuristic flags]
    MEM --> SS[sqlite_store\nSession persistence]
    MEM --> PLN[plot_lan_network\nGraphviz PNG + pyvis HTML]
    UI --> IG[interactive_gui\nMatplotlib panel]
    IG --> MEM
    PLN --> OUT[Reports + Diagrams]

Especificación de Diseño

Objetivo

Dado un archivo PCAP o una interfaz de red en vivo, trazar un diagrama de red que muestre hosts, flujos de tráfico, comunicaciones importantes/Tor/maliciosas y los datos involucrados en cada sesión.

Problema

  • La investigación de un archivo PCAP lleva mucho tiempo debido a la dificultad inicial para comenzar la investigación.
  • Lo enfrenta todo investigador forense y cualquier persona que analice tráfico de red.

Solución: Acelerar el proceso de investigación

Crear un diagrama de red con las siguientes características:

Aspectos destacados de la herramienta:

  • Diagrama de red — diagrama de red resumido de toda la red
  • Tráfico web con detalles del servidor
  • Detección de tráfico Tor
  • Marcado de posible tráfico malicioso
  • Datos obtenidos de los paquetes en el informe — dispositivo/tráfico/payloads
  • Detalles del dispositivo — proveedor OUI, resolución de nombre de host, whois
  • Captura de tráfico en vivo con actualizaciones de gráficos en tiempo real
  • Gráfico interactivo — HTML de pyvis para exploración en navegador
  • Persistencia de sesión — caché SQLite para recarga sin reanálisis

Capturas de Pantalla

Panel principal de la aplicación Ventana principal

Gráfico de red estático — diseño natural con zoom automático Gráfico de red v5.2


Demo

Demo


Configuración

Requisitos: Python 3.10+

Linux (Ubuntu/Debian)

sudo apt-get update
sudo apt-get install -y python3-tk graphviz tshark
pip3 install -r requirements.txt
sudo python3 Source/main.py

Si se usa una versión específica de Python (3.11, 3.12), reemplace python3-tk con python3.11-tk o python3.12-tk. Instale Pillow solo mediante pip — no instale python3-pil desde apt porque genera conflictos.

macOS

brew install graphviz
pip3 install -r requirements.txt
sudo python3 Source/main.py

Se requiere sudo para la captura en vivo. El análisis de archivos funciona sin él.


Uso

Análisis de archivos

  1. Introduzca o busque un archivo .pcap / .pcapng
  2. Elija el directorio de salida
  3. Seleccione el motor (por defecto: auto)
  4. Haga clic en ¡Analizar!
  5. Haga clic en ¡Visualizar! para generar el diagrama de red
  6. Haga clic en Gráfico Interactivo para abrir el HTML pyvis en su navegador
  7. Haga clic en Panel de Gráfico para abrir la vista interactiva de matplotlib

Captura en vivo

  1. Seleccione su interfaz de red del menú desplegable
  2. Haga clic en ▶ Iniciar en Vivo (requiere sudo / root)
  3. El panel de gráfico se abre y se actualiza cada 4 segundos
  4. Haga clic en ⏹ Detener para finalizar la captura — ejecuta detección de canales encubiertos después de la captura
  5. Haga clic en ¡Visualizar! para generar una instantánea estática en un punto en el tiempo

Motores PCAP

PcapXray admite cuatro motores de análisis intercambiables seleccionables desde la barra de herramientas:

MotorMejor paraNotas
autoUso generalIntenta dpkt primero, recurre a scapy
dpktArchivos grandes, baja memoriaAnálisis offline rápido
scapyInspección profunda de protocolosConsciente de TLS, más lento en archivos grandes
pysharkCobertura máxima de protocolosRequiere tshark instalado

Componentes

  • Diagrama de Red — PNG renderizado por graphviz de la topología LAN completa
  • Detalles y Análisis de Dispositivo/Tráfico — payloads por sesión, registros TLS, consultas DNS
  • Identificación de Tráfico Malicioso — marcado heurístico basado en puertos y dominios
  • Tráfico Tor — descarga de consenso + coincidencia de sesiones
  • Captura en Vivo — AsyncSniffer con gráfico de matplotlib en tiempo real, actualización cada 4 segundos
  • GUI — Interfaz Tkinter con opciones de filtro, zoom y controles de sesión

Librerías de Python

Todas las dependencias están en requirements.txt — instale con pip3 install -r requirements.txt. Tkinter es la única librería que no está en PyPI — instálela a través del gestor de paquetes de su sistema (python3-tk en Linux, incluida con Python en macOS).

LibreríaPropósito
scapyLectura de paquetes y captura en vivo
dpktMotor de análisis rápido de PCAP
pysharkMotor de análisis basado en tshark
ipwhoisConsulta Whois / RDAP
netaddrClasificación de direcciones IP
pillowProcesamiento de imágenes para visualización de gráficos
stemObtención de datos de consenso Tor
graphvizRenderizado de diagramas de red
networkxConstrucción y diseño de grafos
matplotlibPanel de gráfico interactivo incrustado
pyvisGráfico de red HTML interactivo
pydanticModelos de datos tipados para estado de sesión
cryptographyAnálisis de conjuntos de cifrado TLS

Desarrollo y Arquitectura

Consulte DEV.md para la documentación completa de la arquitectura, diagramas de flujo de llamadas, responsabilidades de los módulos, modelo de hilos y cómo agregar un nuevo motor.


Seguridad

Consulte SECURITY.md para divulgación responsable, postura de seguridad y limitaciones conocidas.


Pruebas

# Suite rápida — sin llamadas de red
pytest -m "not network" Test/

# Suite completa incluyendo DNS y Tor reales
pytest Test/

# Entornos de motor aislados
tox
tox -e all-engines

Más de 96 pruebas en Python 3.10, 3.11, 3.12.


Información Adicional

  • Probado en macOS y Linux
  • Opciones de filtro de tráfico: Todo, HTTP, HTTPS, Tor, Malicioso, ICMP, DNS
  • Presentado en DEF CON 27 Demo Labs

Limitaciones Conocidas

Descargar herramienta