Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
joy — नेटवर्क अनुसंधान, फोरेंसिक और सुरक्षा निगरानी के लिए नेटवर्क फ्लो डेटा और इंट्राफ्लो डेटा को कैप्चर और विश्लेषण करने के लिए एक पैकेज। | Kitploit
उपकरण/GitHubGitHub/cisco/joy
पैकेट स्निफिंग और विश्लेषणएन्क्रिप्शन/डिक्रिप्शन उपकरणनेटवर्क फोरेंसिकफोरेंसिकनेटवर्क सुरक्षाडिजिटल फोरेंसिकखतरा खुफियामशीन लर्निंगDNS विश्लेषणविसंगति का पता लगाना
GitHubcisco/joy

joy

1.4k3346 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नेटवर्क अनुसंधान, फोरेंसिक और सुरक्षा निगरानी के लिए नेटवर्क फ्लो डेटा और इंट्राफ्लो डेटा को कैप्चर और विश्लेषण करने के लिए एक पैकेज।

रिपॉजिटरी देखें

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        नेटवर्क प्रवाह डेटा और अंतर-प्रवाह डेटा को कैप्चर करने और विश्लेषण करने के लिए एक पैकेज,
     नेटवर्क अनुसंधान, फोरेंसिक्स और सुरक्षा निगरानी के लिए।

Build Status

TLS फिंगरप्रिंटिंग

परिशिष्ट: हमारे नवीनतम नेटवर्क फिंगरप्रिंटिंग टूल और डेटा के लिए, कृपया Mercury देखें।

अवलोकन

Joy एक BSD-लाइसेंस प्राप्त libpcap-आधारित सॉफ्टवेयर पैकेज है जो लाइव नेटवर्क ट्रैफ़िक या पैकेट कैप्चर (pcap) फ़ाइलों से डेटा सुविधाएँ निकालने के लिए एक प्रवाह-उन्मुख मॉडल का उपयोग करता है, जो IPFIX या Netflow के समान है, और फिर इन डेटा सुविधाओं को JSON में प्रस्तुत करता है। इसमें विश्लेषण उपकरण भी शामिल हैं जिन्हें इन डेटा फ़ाइलों पर लागू किया जा सकता है। Joy का उपयोग बड़े पैमाने पर डेटा का पता लगाने के लिए किया जा सकता है, विशेष रूप से सुरक्षा और खतरे से संबंधित डेटा।

JSON का उपयोग आउटपुट को डेटा विश्लेषण उपकरणों द्वारा आसानी से उपभोग योग्य बनाने के लिए किया जाता है। जबकि JSON आउटपुट फ़ाइलें कुछ हद तक वर्बोज़ होती हैं, वे उचित रूप से छोटी होती हैं और संपीड़न के लिए अच्छी प्रतिक्रिया देती हैं।

Joy को इंट्राफ़्लो डेटा प्राप्त करने के लिए कॉन्फ़िगर किया जा सकता है, अर्थात, नेटवर्क प्रवाह के भीतर होने वाली घटनाओं के बारे में डेटा और जानकारी, जिसमें शामिल हैं:

  • IP पैकेट की लंबाई और आगमन समय का क्रम, कुछ कॉन्फ़िगर करने योग्य संख्या में पैकेट तक।

  • प्रवाह के डेटा भाग के भीतर बाइट्स का अनुभवजन्य संभाव्यता वितरण, और उस मान से प्राप्त एन्ट्रापी,

  • TLS रिकॉर्ड की लंबाई और आगमन समय का क्रम,

  • अन्य गैर-एन्क्रिप्टेड TLS डेटा, जैसे प्रस्तावित सिफ़रसूट की सूची, चयनित सिफ़रसूट, clientKeyExchange फ़ील्ड की लंबाई, और सर्वर प्रमाणपत्र स्ट्रिंग्स,

  • DNS नाम, पते और TTL,

  • HTTP हेडर तत्व और HTTP बॉडी के पहले आठ बाइट, और

  • प्रवाह से जुड़ी प्रक्रिया का नाम, उन प्रवाहों के लिए जो उस होस्ट पर उत्पन्न या समाप्त होते हैं जिस पर pcap चल रहा है।

Joy का उपयोग सुरक्षा अनुसंधान, फोरेंसिक्स और (छोटे पैमाने के) नेटवर्क की निगरानी के लिए किया जाता है ताकि कमज़ोरियों, खतरों और अन्य अनधिकृत या अवांछित व्यवहार का पता लगाया जा सके। शोधकर्ता, प्रशासक, पेनिट्रेशन टेस्टर और सुरक्षा संचालन टीमें इस जानकारी का उपयोग निगरानी किए जा रहे नेटवर्क की सुरक्षा के लिए और कमज़ोरियों के मामले में, बेहतर रक्षात्मक मुद्रा के माध्यम से व्यापक समुदाय के लाभ के लिए कर सकते हैं। किसी भी नेटवर्क निगरानी उपकरण की तरह, Joy का संभावित रूप से दुरुपयोग किया जा सकता है; इसका उपयोग किसी भी ऐसे नेटवर्क पर न करें जिसके आप मालिक या प्रशासक नहीं हैं।

प्रवाह, सकारात्मक मनोविज्ञान में, एक ऐसी अवस्था है जिसमें कोई गतिविधि करने वाला व्यक्ति ऊर्जावान ध्यान, गहरी भागीदारी और आनंद (joy) की भावना में पूरी तरह से डूबा होता है। इस दूसरे अर्थ ने इस सॉफ्टवेयर पैकेज के नाम के चयन को प्रेरित किया।

Joy अल्फा/बीटा सॉफ्टवेयर है; हम आशा करते हैं कि आप इसका उपयोग करेंगे और इससे लाभान्वित होंगे, लेकिन कृपया समझें कि यह उत्पादन उपयोग के लिए उपयुक्त नहीं है।

TLS फिंगरप्रिंटिंग

हमने हाल ही में सबसे बड़ा और सबसे अधिक जानकारीपूर्ण ओपन सोर्स [TLS फिंगरप्रिंट डेटाबेस] (https://github.com/cisco/joy/blob/master/fingerprinting/resources/fingerprint_db.json.gz) जारी किया है। अन्य विशेषताओं के अलावा, हमारा दृष्टिकोण पूरी तरह से स्वचालित होने और TLS फिंगरप्रिंट्स को काफी अधिक जानकारी के साथ एनोटेट करके पिछले कार्य पर आधारित है। हमने इस डेटाबेस के अनुप्रयोग को सक्षम करने के साथ-साथ Joy की मदद से नए डेटाबेस उत्पन्न करने के लिए पायथन टूल का एक सेट बनाया है। अधिक जानकारी के लिए, कृपया [TLS फिंगरप्रिंटिंग दस्तावेज़ीकरण] (https://github.com/cisco/joy/blob/master/doc/using-joy-fingerprinting-00.pdf) देखें।

Cisco ETA से संबंध

Joy ने उस शोध का समर्थन किया है जिसने Cisco के एन्क्रिप्टेड ट्रैफ़िक एनालिटिक्स (ETA) का मार्ग प्रशस्त किया, लेकिन यह सीधे तौर पर ETA को लागू करने वाले किसी भी Cisco उत्पाद या सेवा में एकीकृत नहीं है। Joy में क्लासिफ़ायर कई साल पहले एक छोटे डेटासेट पर प्रशिक्षित किए गए थे, और वे ETA के वर्गीकरण विधियों या प्रदर्शन का प्रतिनिधित्व नहीं करते हैं। इस सुविधा का उद्देश्य नेटवर्क शोधकर्ताओं को Joy द्वारा उत्पादित डेटा सुविधाओं के एक उपसमूह पर अपने स्वयं के क्लासिफ़ायर को शीघ्रता से प्रशिक्षित करने और तैनात करने की अनुमति देना है। अपने स्वयं के क्लासिफ़ायर को प्रशिक्षित करने के बारे में अधिक जानकारी के लिए, saltUI/README देखें या [email protected] पर संपर्क करें।

क्रेडिट

यह पैकेज डेविड मैकग्रेव, ब्लेक एंडरसन, फिलिप पेरिकोन और बिल हडसन {mcgrew,blaander,phperric,bhudson}@cisco.com द्वारा लिखा गया था, जो सिस्को सिस्टम्स एडवांस्ड सिक्योरिटी रिसर्च ग्रुप (ASRG) और सिक्योरिटी एंड ट्रस्ट ऑर्गनाइजेशन (STO) से हैं।

रिलीज़ 4.5.0

  • libpcap के बजाय AF_PACKET v3 और AF_FANOUT का उपयोग करने की क्षमता जोड़ी गई AF_PACKET के लिए कॉन्फ़िगर कमांड पर --enable-af_packet का उपयोग करें
  • मामूली बग फिक्स

रिलीज़ 4.4.0

  • DNS पार्सिंग में SIGSEGV फिक्स (रिकर्सन डेप्थ बग)
  • IPv6 पेलोड गणना में बग फिक्स
  • IPv6 IDP लंबाई में बग फिक्स
  • MAX लाइब्रेरी कॉन्टेक्स्ट को 64 तक बढ़ाया गया (उपयोगकर्ता अनुरोध)

रिलीज़ 4.3.0

  • Joy और libjoy में IPv6 समर्थन जोड़ा गया
  • IPFix संग्रह और निर्यात केवल IPv4 का समर्थन करता है
  • NFv9 केवल IPv4 का समर्थन करता है
  • अनामीकरण केवल IPv4 पतों का समर्थन करता है
  • सबनेट लेबलिंग केवल IPv4 पतों का समर्थन करता है

रिलीज़ 4.2.0

  • joy.c को libjoy लाइब्रेरी का उपयोग करने के लिए फिर से लिखा गया
  • फ्लो प्रोसेसिंग के लिए मल्टी-थ्रेड का उपयोग करने के लिए joy.c अपडेट किया गया
  • नए कोड परिवर्तनों को दर्शाने के लिए यूनिट टेस्ट और पायथन टेस्ट अपडेट किए गए
  • पुनर्लेखन की तैयारी के लिए अपडेटर प्रक्रिया के मूल भाग को हटा दिया गया
  • कमांड लाइन पर कई फ़ाइलों को प्रोसेस करने में बग फिक्स किया गया
  • अन्य मामूली बग फिक्स

रिलीज़ 4.0.3

  • Centos के लिए make install के लिए समर्थन जोड़ा गया

रिलीज़ 4.0.2

  • फिंगरप्रिंटिंग के लिए समर्थन जोड़ा गया

रिलीज़ 4.0.1

हमें पैकेज के 4.0.1 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:

  • फ्लो रिकॉर्ड और डेटा सुविधाओं के मूल एप्लिकेशन प्रोसेसिंग के लिए अतिरिक्त API जोड़े गए
  • TCP पुनर्संचरण और ऑर्डर से बाहर का पता लगाना ठीक किया गया
  • IDP पैकेट की बेहतर पहचान
  • कुछ मेमोरी उपयोग समस्याएं ठीक की गईं
  • मामूली बग ठीक किए गए
  • मृत कोड हटा दिया गया

रिलीज़ 4.0.0

हमें पैकेज के 4.0.0 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:

  • autotools के साथ बिल्ड करने के लिए समर्थन जोड़ा गया। ./configure;make clean;make

रिलीज़ 3.0.0

हमें पैकेज के 3.0.0 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:

  • Joy इन्फ्रास्ट्रक्चर कोड को थ्रेड-सेफ बनाने के लिए संशोधित किया गया।
    • पैकेट प्रोसेसिंग के लिए एकाधिक वर्क थ्रेड के समर्थन की अनुमति दी गई।
    • प्रत्येक वर्कर थ्रेड अपनी स्वयं की आउटपुट फ़ाइल का उपयोग करता है।
    • Config के लिए ग्लोबल वेरिएबल हटा दिए गए।
    • Config संरचना का उपयोग करने के लिए कोड इन्फ्रास्ट्रक्चर संशोधित किया गया।
  • Makefile सिस्टम को संशोधित कर Joy इन्फ्रास्ट्रक्चर को स्टैटिक और शेयर्ड लाइब्रेरी के रूप में बनाया गया।
  • Joy लाइब्रेरी (joy_api.[hc]) का उपयोग करने के लिए एक API लागू किया गया।
  • उस एकीकरण का निर्माण करते समय VPP मूल इन्फ्रास्ट्रक्चर का उपयोग करने के लिए एक वेक्टर पैकेट प्रोसेसिंग एकीकरण योजना लागू की गई।
  • 2 API परीक्षण प्रोग्राम बनाए गए, joy_api_test.c और joy_api_test2.c।
  • इन्फ्रास्ट्रक्चर कोड को पुनः संकलित करने के बजाय स्टैटिक Joy लाइब्रेरी के विरुद्ध लिंक करने के लिए मौजूदा परीक्षण प्रोग्राम संशोधित किए गए।
  • संस्करण निर्धारण के लिए कॉमन सिक्योरिटी मॉड्यूल (CSM) कन्वेंशन का उपयोग करने के लिए संशोधित किया गया।
  • कमांड लाइन पर पैकेज संस्करण स्वीकार करने के लिए build_pkg संशोधित किया गया।
  • कवरिटी त्रुटियों और चेतावनियों को साफ किया गया।
  • विभिन्न बग फिक्स।

रिलीज़ 2.0

हमें पैकेज के 2.0 रिलीज़ की घोषणा करते हुए खुशी हो रही है, जिसमें ये विशेषताएं हैं:

  • JSON स्कीमा को बेहतर ढंग से व्यवस्थित, अधिक पढ़ने योग्य और अधिक खोजने योग्य बनाने के लिए अपडेट किया गया है (JSON नामों के रूप में खोजने योग्य कीवर्ड रखकर),
  • नया sleuth टूल query/joyq की जगह लेता है, और —fingerprint जैसी नई कार्यक्षमता लाता है,
  • बहुत बेहतर दस्तावेज़ीकरण, जो joy और sleuth टूल, उदाहरण और JSON स्कीमा को कवर करता है (देखें using-joy)

त्वरित प्रारंभ

Joy को लिनक्स (डेबियन, उबंटू, CentOS और Raspbian), मैक OS X और विंडोज़ पर सफलतापूर्वक चलाया और परीक्षण किया गया है। सिस्टम को gcc और GNU make के साथ बनाया गया है, लेकिन यह अन्य डेवलपमेंट वातावरणों के साथ भी काम करना चाहिए।

बिल्डिंग गाइड के लिए विकी पर जाएं: बिल्ड निर्देश

लाइसेंस

Joy का लाइसेंस देखें

बाहरी लाइब्रेरी के लाइसेंस के लिए कॉपीिंग देखें

टूल डाउनलोड करें