Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
joy — Un paquet pour capturer et analyser les données de flux réseau et les données intra-flux, pour la recherche réseau, la criminalistique et la surveillance de sécurité. | Kitploit
Outils/GitHubGitHub/cisco/joy
Sniffing et Analyse de PaquetsOutils de Chiffrement/DéchiffrementCriminalistique RéseauAnalyse ForensiqueSécurité RéseauCriminalistique NumériqueRenseignement sur les MenacesApprentissage AutomatiqueAnalyse DNSDétection d'Anomalies
GitHubcisco/joy
1.4k334il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

joy

Un paquet pour capturer et analyser les données de flux réseau et les données intra-flux, pour la recherche réseau, la criminalistique et la surveillance de sécurité.

Voir le dépôt

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        Un paquet pour capturer et analyser les données
     de flux réseau et les données intra-flux, pour la recherche
       réseau, la criminalistique et la surveillance de sécurité.

Build Status

Empreinte TLS

Addendum : Pour nos outils et données d’empreinte réseau les plus récents, veuillez consulter Mercury.

Aperçu

Joy est un paquet logiciel sous licence BSD basé sur libpcap, conçu pour extraire des caractéristiques de données du trafic réseau en direct ou de fichiers de capture de paquets (pcap), en utilisant un modèle orienté flux similaire à celui d’IPFIX ou Netflow, puis en représentant ces caractéristiques en JSON. Il contient également des outils d’analyse qui peuvent être appliqués à ces fichiers de données. Joy peut être utilisé pour explorer des données à grande échelle, en particulier des données liées à la sécurité et aux menaces.

Le format JSON est utilisé afin de rendre la sortie facilement consommable par les outils d’analyse de données. Bien que les fichiers JSON produits soient relativement verbeux, ils restent raisonnablement petits et répondent bien à la compression.

Joy peut être configuré pour obtenir des données intra-flux, c’est-à-dire des données et des informations sur les événements qui se produisent au sein d’un flux réseau, notamment :

  • la séquence des longueurs et des temps d’arrivée des paquets IP, jusqu’à un nombre configurable de paquets.
  • la distribution de probabilité empirique des octets dans la partie données d’un flux, et l’entropie dérivée de cette valeur,
  • la séquence des longueurs et des temps d’arrivée des enregistrements TLS,
  • d’autres données TLS non chiffrées, comme la liste des suites de chiffrement proposées, la suite de chiffrement sélectionnée, la longueur du champ clientKeyExchange, et les chaînes de certificat du serveur,
  • les noms DNS, les adresses et les TTL,
  • les éléments d’en-tête HTTP et les huit premiers octets du corps HTTP,
  • le nom du processus associé au flux, pour les flux qui proviennent ou se terminent sur l’hôte où pcap est exécuté.

Joy est destiné à être utilisé dans la recherche en sécurité, la criminalistique numérique et la surveillance de réseaux (à petite échelle) afin de détecter des vulnérabilités, des menaces et tout autre comportement non autorisé ou indésirable. Les chercheurs, administrateurs, testeurs d’intrusion et équipes d’opérations de sécurité peuvent tirer parti de ces informations pour protéger les réseaux surveillés et, en cas de vulnérabilités, pour le bénéfice de la communauté élargie grâce à une meilleure posture défensive. Comme tout outil de surveillance réseau, Joy pourrait potentiellement être utilisé à mauvais escient ; ne l’utilisez pas sur un réseau dont vous n’êtes pas le propriétaire ou l’administrateur.

Le flux, en psychologie positive, est un état dans lequel une personne effectuant une activité est complètement immergée dans un sentiment d’énergie concentrée, d’implication profonde et de joie. Cette deuxième signification a inspiré le choix du nom de ce paquet logiciel.

Joy est un logiciel alpha/bêta ; nous espérons que vous l’utiliserez et en bénéficierez, mais comprenez qu’il n’est pas adapté à une utilisation en production.

Empreinte TLS

Nous avons récemment publié la base de données d’empreintes TLS open source la plus vaste et la plus riche en informations. Notre approche, entre autres caractéristiques, s’appuie sur les travaux précédents en étant entièrement automatisée et en annotant les empreintes TLS avec significativement plus d’informations. Nous avons construit un ensemble d’outils Python pour permettre l’application de cette base de données, ainsi que la génération de nouvelles bases de données avec l’aide de Joy. Pour plus d’informations, veuillez consulter la documentation sur l’empreinte TLS.

Relation avec Cisco ETA

Joy a contribué à soutenir la recherche qui a ouvert la voie à l’analyse du trafic chiffré (ETA) de Cisco, mais il n’est pas directement intégré dans les produits ou services Cisco qui implémentent ETA. Les classifieurs de Joy ont été entraînés sur un petit ensemble de données il y a plusieurs années et ne reflètent pas les méthodes de classification ou les performances d’ETA. L’objectif de cette fonctionnalité est de permettre aux chercheurs réseau d’entraîner et de déployer rapidement leurs propres classifieurs sur un sous-ensemble des caractéristiques de données que Joy produit. Pour plus d’informations sur l’entraînement de votre propre classifieur, consultez saltUI/README ou contactez [email protected].

Crédits

Ce paquet a été écrit par David McGrew, Blake Anderson, Philip Perricone et Bill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com du groupe de recherche avancée en sécurité (ASRG) et de l’organisation Sécurité et Confiance (STO) de Cisco Systems.

Version 4.5.0

  • Ajout de la possibilité d’utiliser AF_PACKET v3 et AF_FANOUT au lieu de libpcap utilisez --enable-af_packet dans la commande configure pour AF_PACKET
  • Corrections de bugs mineurs

Version 4.4.0

  • Correction d’un SIGSEGV dans l’analyse DNS (bug de profondeur de récursion)
  • Correction d’un bug dans le calcul de la charge utile IPv6
  • Correction d’un bug dans la longueur IDP IPv6
  • Augmentation du nombre maximal de contextes de bibliothèque à 64 (demande utilisateur)

Version 4.3.0

  • Ajout du support IPv6 à Joy et libjoy
  • La collecte et l’exportation IPFix ne supportent que IPv4
  • NFv9 ne supporte que IPv4
  • L’anonymisation ne supporte que les adresses IPv4
  • L’étiquetage de sous-réseau ne supporte que les adresses IPv4

Version 4.2.0

  • Réécriture de joy.c pour utiliser la bibliothèque libjoy
  • Mise à jour de joy.c pour utiliser le multithreading pour le traitement des flux
  • Mise à jour des tests unitaires et des tests Python pour refléter les nouvelles modifications de code
  • Suppression des éléments essentiels du processus de mise à jour pour préparer la réécriture
  • Correction d’un bug dans le traitement de plusieurs fichiers en ligne de commande
  • Autres corrections de bugs mineurs

Version 4.0.3

  • Ajout du support pour make install sur Centos

Version 4.0.2

  • Ajout du support pour l’empreinte (fingerprinting)

Version 4.0.1

Nous sommes heureux d’annoncer la version 4.0.1 du paquet, qui comprend ces fonctionnalités :

  • Ajout d’API supplémentaires pour le traitement par l’application parente des enregistrements de flux et des caractéristiques de données
  • Correction de la détection de retransmission TCP et de hors-séquence
  • Meilleure identification des paquets IDP
  • Correction de certains problèmes d’utilisation mémoire
  • Correction de bugs mineurs
  • Suppression de code mort

Version 4.0.0

Nous sommes heureux d’annoncer la version 4.0.0 du paquet, qui comprend ces fonctionnalités :

  • Ajout du support pour la construction avec autotools. ./configure;make clean;make

Version 3.0.0

Nous sommes heureux d’annoncer la version 3.0.0 du paquet, qui comprend ces fonctionnalités :

  • Modification du code d’infrastructure de JOY pour être thread-safe.
    • Support de plusieurs threads de travail pour le traitement des paquets.
    • Chaque thread de travail utilise son propre fichier de sortie.
    • Suppression des variables globales pour la configuration.
    • Modification de l’infrastructure du code pour utiliser une structure de configuration.
  • Modification du système Makefile pour construire l’infrastructure JOY en tant que bibliothèque statique et partagée.
  • Implémentation d’une API pour utiliser la bibliothèque JOY (joy_api.[hc]).
  • Implémentation d’un schéma d’intégration du traitement vectoriel de paquets (VPP) pour utiliser l’infrastructure native VPP lors de la construction de cette intégration.
  • Création de 2 programmes de test d’API, joy_api_test.c et joy_api_test2.c.
  • Modification des programmes de test existants pour lier la bibliothèque JOY statique au lieu de recompiler le code d’infrastructure.
  • Modification du versionnage pour utiliser les conventions du module de sécurité commun (CSM).
  • Modification de build_pkg pour accepter la version du paquet en ligne de commande.
  • Nettoyage des erreurs et avertissements Coverity.
  • Diverses corrections de bugs.

Version 2.0

Nous sommes heureux d’annoncer la version 2.0 du paquet, qui comprend ces fonctionnalités :

  • Le schéma JSON a été mis à jour pour être mieux organisé, plus lisible et plus facile à rechercher (en mettant des mots-clés de recherche comme noms JSON),
  • Le nouvel outil sleuth remplace query/joyq et apporte de nouvelles fonctionnalités telles que --fingerprint,
  • Documentation considérablement améliorée, qui couvre les outils joy et sleuth, des exemples et le schéma JSON (voir using-joy)

Démarrage rapide

Joy a été exécuté et testé avec succès sur Linux (Debian, Ubuntu, CentOS et Raspbian), Mac OS X et Windows. Le système a été construit avec gcc et GNU make, mais il devrait fonctionner avec d’autres environnements de développement.

Consultez le Wiki pour un guide sur la construction : Instructions de construction

Licence

Voir la Licence de Joy

Voir le Copying pour les licences des bibliothèques externes

Télécharger l’outil