
TUI PCAP axé sur les flux (fichiers de cas, UX magnifique). Do do do do.
Wireshark rendu facile (dans votre terminal).
Babyshark est une TUI PCAP qui vous aide à répondre :
Statut : v0.3.0 (alpha).
.pcap / .pcapng fonctionne sans Wiresharktshark (CLI Wireshark)
L’aperçu est le tableau de bord « commencez ici ». Il résume la capture et suggère quoi faire ensuite.
tshark).Comment l'utiliser :
D pour accéder à Domaines (noms d’hôtes en premier).W pour accéder à Qu’est-ce qui est bizarre ? (détecteurs organisés).F (ou f) pour accéder à Flux (bruts).
Domaines regroupe le trafic par nom d’hôte pour que vous puissiez commencer par les noms au lieu des 5-uplets.
Comment l'utiliser :
s pour changer le mode de tri.c pour effacer un filtre de sous-ensemble actif.
Qu’est-ce qui est bizarre ? est un ensemble organisé de détecteurs conçu pour répondre à « qu’est-ce qui a l’air cassé/lent ? » sans nécessiter une connaissance approfondie de Wireshark.
Comment l'utiliser :
1–9 pour sélectionner rapidement) et appuyez sur Entrée.c pour effacer un filtre de sous-ensemble actif.
Développer/Expliquer (?) donne un contexte en français courant sur ce que vous regardez.
? pour ouvrir Expliquer.Astuce : appuyez sur h pour l’aide et sur g pour le glossaire.
Téléchargez un binaire depuis les versions GitHub :
git clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help
.pcap / .pcapng et parcourez :
n / NDL/UL dans la liste des flux + download-heavy/upload-heavy/balanced dans les détails (revient à A>B/B>A lorsque le côté local est ambigu)T) :
Téléchargez un binaire précompilé :
Prérequis :
tsharkgit clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help
cargo install --git https://github.com/vignesh07/babyshark --bin babyshark
tshark (nécessaire pour --live)tshark est l’interface en ligne de commande officielle de Wireshark.
# macOS (Homebrew)
brew install wireshark
Debian/Ubuntu :
sudo apt-get update
sudo apt-get install -y tshark
Fedora :
sudo dnf install -y wireshark-cli
Arch :
sudo pacman -S wireshark-cli
Vérification :
tshark --version
tshark -D
Note sur les permissions : la capture en direct peut nécessiter des privilèges élevés (sudo, capacités dumpcap, ou appartenance au groupe wireshark). Si babyshark affiche une erreur de permission, suivez les conseils qu’il affiche.
babyshark mis à jour dans git mais ma commande exécute toujours l’ancien comportementSi vous avez installé avec cargo install, vous devez réinstaller après avoir tiré les modifications :
cd babyshark/rust
cargo install --path . --force
Essayez d’exécuter avec sudo :
sudo babyshark --live en0
Si cela fonctionne, vous devez probablement configurer les permissions de capture (dumpcap, groupe wireshark, etc.) sur votre système d’exploitation.
ips=0 pour toutCela se produit souvent lorsque les réponses DNS ne sont pas visibles (DoH/DoT ou mise en cache). Babyshark affichera tout de même les IP observées (depuis les flux) en utilisant les indices TLS SNI / HTTP Host quand ils sont disponibles.
babyshark --pcap ./capture.pcap
babyshark --list-ifaces
babyshark --live en0