
tshark का उपयोग करके बहुत सारे pcaps को प्रोसेस करने का एक उपकरण
पीसीएपी फ़ाइलों के ढेर को संभालने और ढेर सारे tshark चलाने के लिए एक एप्लिकेशन
Python3, एकमात्र सच्चा Python इंस्टॉल करें...
pip install python-dateutil pandas
सबडायरेक्टरी सहित एकाधिक PCAP फ़ाइलों को पुनरावर्ती रूप से प्रोसेस करता है।
editcap (Wireshark टूल) के चारों ओर एक रैपर जो उपयोगकर्ता को PCAP फ़ाइलों को छोटे टुकड़ों में तोड़ने देता है।
स्वचालित रूप से सभी हैंडशेक को पकड़कर pcap और प्रोसेसिंग के लिए hashcat फ़ाइल के रूप में सहेजता है।
tshark के चारों ओर एक रैपर जो उपयोगकर्ता को हैंडशेक के लिए pcap फ़ाइलों को फ़िल्टर करने और pcap के रूप में आउटपुट देने देता है।
मानक वायरलेस जानकारी एकत्र करता है और इसे CSV में डालता है
डेटासेट पर PCAPFix चलाकर क्षतिग्रस्त या कटशॉर्ट PCAPs को ठीक करें।
./pcapinator.py --in [directory or file] --pcapfix --pcapfix_dir [directory for original pcaps before fix] --debug
पीसीएपी से सभी सामान्य वायरलेस जानकारी एकत्र करें और एकल CSV आउटपुट करें। यह PCAP फ़ाइलों को विभाजित करेगा और आपके CPU कोर की संख्या के आधार पर प्रोसेस करेगा।
./pcapinator.py --in [directory or file] --wifi_csv --split --debug
एक कस्टम tshark क्वेरी चलाएं और आपके द्वारा निर्दिष्ट फ़ील्ड आउटपुट करें। इस मामले में यह ईमेल से संबंधित किसी भी चीज़ की खोज कर रहा है और संबंधित रोचक फ़ील्ड आउटपुट कर रहा है।
./pcapinator.py --in [directory or file] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
HTTP डेटा प्राप्त करने के लिए एक कस्टम क्वेरी।
./pcapinator.py --in [directory or file] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
उन SSIDs को प्राप्त करने के लिए एक कस्टम क्वेरी जिनमें TEST अक्षर हों, अपने आंशिक खोज पैरामीटर के लिए TEST को बदलें।
./pcapinator.py --in [directory or file] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug
DNS जानकारी के साथ एक CSV फ़ाइल प्राप्त करें।
./pcapinator.py --in [directory or file] --dnsSimple --split --debug
PCAP फ़ाइल से Postgres डेटाबेस में स्वचालित आयात।
Elastic Stack में स्वचालित आयात।
Graphistry में स्वचालित पुश।
टूल द्वारा समर्थित अन्य विकल्पों को सपोर्ट करने के लिए editcap के चारों ओर सामान्यीकृत उपयोग।
टूल द्वारा समर्थित अन्य विकल्पों को सपोर्ट करने के लिए tshark के चारों ओर सामान्यीकृत उपयोग।
PCAP फ़ाइलों से सभी अनएन्क्रिप्टेड डेटा को हटाने और परिणामों को नई pcap फ़ाइलों में डालने का टूल।
ट्रैफ़िक डेटा को गुमनाम करने लेकिन संदर्भ बनाए रखने का टूल।