
❄️ PcapXray - एक नेटवर्क फोरेंसिक टूल - पैकेट कैप्चर को ऑफ़लाइन रूप से नेटवर्क आरेख के रूप में देखने के लिए, जिसमें डिवाइस पहचान, महत्वपूर्ण संचार को हाइलाइट करना और फ़ाइल निष्कर्षण शामिल है
एक नेटवर्क फोरेंसिक उपकरण — PCAP फ़ाइलों या लाइव ट्रैफ़िक को एनोटेटेड नेटवर्क आरेख के रूप में विज़ुअलाइज़ करें, जिसमें डिवाइस पहचान, प्रोटोकॉल वर्गीकरण, Tor का पता लगाना, और दुर्भावनापूर्ण ट्रैफ़िक चिह्नांकन शामिल है।

graph TD
UI[user_interface.py\nGUI controller] --> PR[pcap_reader\nFile + Live capture]
PR --> ENG[engines/\nauto · dpkt · scapy · pyshark]
PR --> MEM[(memory.py\nShared state)]
MEM --> CDF[communication_details_fetch\nDNS · whois]
MEM --> DDF[device_details_fetch\nOUI vendor lookup]
MEM --> TTH[tor_traffic_handle\nTor consensus]
MEM --> MTI[malicious_traffic_identifier\nHeuristic flags]
MEM --> SS[sqlite_store\nSession persistence]
MEM --> PLN[plot_lan_network\nGraphviz PNG + pyvis HTML]
UI --> IG[interactive_gui\nMatplotlib panel]
IG --> MEM
PLN --> OUT[Reports + Diagrams]
एक PCAP फ़ाइल या एक लाइव नेटवर्क इंटरफ़ेस दिए जाने पर, एक नेटवर्क आरेख बनाएं जो होस्ट, ट्रैफ़िक प्रवाह, महत्वपूर्ण/Tor/दुर्भावनापूर्ण संचार, और प्रत्येक सत्र में शामिल डेटा प्रदर्शित करता है।
निम्नलिखित विशेषताओं के साथ एक नेटवर्क आरेख बनाएं:
टूल की मुख्य विशेषताएं:
मुख्य एप्लिकेशन पैनल

स्थैतिक नेटवर्क ग्राफ़ — ऑटो-फ़िट ज़ूम के साथ प्राकृतिक लेआउट


आवश्यकताएँ: Python 3.10+
sudo apt-get update
sudo apt-get install -y python3-tk graphviz tshark
pip3 install -r requirements.txt
sudo python3 Source/main.py
यदि किसी विशिष्ट Python संस्करण (3.11, 3.12) का उपयोग कर रहे हैं, तो
python3-tkकोpython3.11-tkयाpython3.12-tkसे बदलें। केवल pip के माध्यम से Pillow स्थापित करें — apt सेpython3-pilस्थापित न करें क्योंकि यह विरोध करता है।
brew install graphviz
pip3 install -r requirements.txt
sudo python3 Source/main.py
लाइव कैप्चर के लिए
sudoआवश्यक है। फ़ाइल विश्लेषण इसके बिना चलता है।
.pcap / .pcapng फ़ाइल दर्ज करें या ब्राउज़ करेंauto)sudo / रूट आवश्यक है)PcapXray टूलबार से चार इंटरचेंजेबल पार्सिंग बैकएंड का समर्थन करता है:
सभी निर्भरताएँ requirements.txt में हैं — pip3 install -r requirements.txt से स्थापित करें। Tkinter एकमात्र लाइब्रेरी है जो PyPI पर नहीं है — इसे अपने सिस्टम पैकेज मैनेजर के माध्यम से स्थापित करें (Linux पर python3-tk, macOS पर Python के साथ शामिल)।
DEV.md देखें पूर्ण आर्किटेक्चर दस्तावेज़ीकरण, कॉल फ़्लो आरेख, मॉड्यूल जिम्मेदारियाँ, थ्रेडिंग मॉडल, और नया इंजन जोड़ने का तरीका जानने के लिए।
SECURITY.md देखें जिम्मेदार प्रकटीकरण, सुरक्षा स्थिति, और ज्ञात सीमाओं के लिए।
# तेज़ सूट — कोई नेटवर्क कॉल नहीं
pytest -m "not network" Test/
# वास्तविक DNS + Tor सहित पूर्ण सूट
pytest Test/
# पृथक इंजन वातावरण
tox
tox -e all-engines
Python 3.10, 3.11, 3.12 पर 96+ परीक्षण।
dpkt इंजन का उपयोग करें।| इंजन | सर्वोत्तम के लिए | नोट्स |
|---|
auto | सामान्य उपयोग | पहले dpkt आज़माता है, फिर scapy पर वापस जाता है |
dpkt | बड़ी फ़ाइलें, कम मेमोरी | तेज़ ऑफ़लाइन पार्सिंग |
scapy | गहन प्रोटोकॉल निरीक्षण | TLS-जागरूक, बड़ी फ़ाइलों पर धीमा |
pyshark | अधिकतम प्रोटोकॉल कवरेज | tshark स्थापित होना आवश्यक है |
| लाइब्रेरी | उद्देश्य |
|---|
| scapy | पैकेट पढ़ना और लाइव कैप्चर |
| dpkt | तेज़ PCAP पार्सिंग इंजन |
| pyshark | tshark-समर्थित पार्सिंग इंजन |
| ipwhois | Whois / RDAP लुकअप |
| netaddr | IP पता वर्गीकरण |
| pillow | ग्राफ़ प्रदर्शन के लिए छवि प्रसंस्करण |
| stem | Tor सर्वसम्मति डेटा प्राप्त करना |
| graphviz | नेटवर्क आरेख रेंडरिंग |
| networkx | ग्राफ़ निर्माण और लेआउट |
| matplotlib | एम्बेडेड इंटरैक्टिव ग्राफ़ पैनल |
| pyvis | इंटरैक्टिव HTML नेटवर्क ग्राफ़ |
| pydantic | सत्र स्थिति के लिए टाइप किए गए डेटा मॉडल |
| cryptography | TLS सिफ़र सूट पार्सिंग |