Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
babyshark — प्रवाह-प्रथम PCAP TUI (केस फ़ाइलें, शानदार UX). दो दो दो दो. | Kitploit
उपकरण/GitHubGitHub/vignesh07/babyshark
पैकेट स्निफिंग और विश्लेषणनेटवर्क फोरेंसिकफोरेंसिकनेटवर्क सुरक्षाउपयोगिताएँ और फ्रेमवर्कDNS विश्लेषणविसंगति का पता लगानालॉग विश्लेषण
GitHubvignesh07/babyshark

babyshark

प्रवाह-प्रथम PCAP TUI (केस फ़ाइलें, शानदार UX). दो दो दो दो.

रिपॉजिटरी देखें
5651466 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

babyshark

Wireshark को आपके टर्मिनल में आसान बनाया गया।

Babyshark एक PCAP TUI है जो आपको इन प्रश्नों के उत्तर देने में मदद करता है:

  • नेटवर्क का उपयोग कौन कर रहा है?
  • क्या टूटा/अजीब लग रहा है?
  • मुझे आगे क्या चुनना चाहिए?

स्थिति: v0.3.0 (alpha).

  • ऑफ़लाइन .pcap / .pcapng देखना Wireshark के बिना काम करता है
  • लाइव कैप्चर के लिए tshark (Wireshark CLI) आवश्यक है

Overview

DB99A3F0-4AB7-461C-A40F-496F9C950AFC

Overview 'यहाँ से शुरू करें' डैशबोर्ड है। यह कैप्चर का सारांश देता है और सुझाव देता है कि आगे क्या करना है।

  • त्वरित कुल (पैकेट/फ्लो), ट्रैफ़िक मिश्रण, और 'शीर्ष' तालिकाएँ (पोर्ट/होस्ट/फ्लो) दिखाता है।
  • लाइव मोड में यह कैप्चर स्थिति (pps + tshark से अंतिम स्थिति/त्रुटि पंक्ति) दिखाता है।

इसका उपयोग कैसे करें:

  • डोमेन पर जाने के लिए D दबाएँ (होस्टनेम पहले)।
  • क्या अजीब है? पर जाने के लिए W दबाएँ (क्यूरेटेड डिटेक्टर)।
  • फ्लो (रॉ) पर जाने के लिए F (या f) दबाएँ।
  • कई पंक्तियाँ ड्रिल-डाउन प्रवेश बिंदु हैं: एक पंक्ति चुनें और Enter दबाएँ।
  • Domains

    5E1633E3-0E53-4085-AE98-6656121EAF8B

    डोमेन ट्रैफ़िक को होस्टनेम द्वारा समूहित करता है ताकि आप 5-टुपल के बजाय नामों से शुरू कर सकें।

    • प्रति-डोमेन रोलअप (कनेक्शन/बाइट्स + क्वेरी/प्रतिक्रिया/विफलता-शैली काउंटर) दिखाता है।
    • विवरण फलक 'IP संकेत' दिखाता है। जब DNS उत्तर दिखाई नहीं देते (DoH/DoT/कैशिंग), तब भी यह TLS SNI/HTTP होस्ट संकेतों का उपयोग करके प्रेक्षित IP (फ्लो से) दिखा सकता है।

    इसका उपयोग कैसे करें:

    • एक डोमेन चुनें और संबंधित फ्लो में जाने के लिए Enter दबाएँ।
    • सॉर्ट मोड बदलने के लिए s दबाएँ।
    • सक्रिय उपसमुच्चय फ़िल्टर साफ़ करने के लिए c दबाएँ।

    What's weird?

    B401B8AA-4EE7-42BE-A53A-DC4F6DFC562A

    क्या अजीब है? डिटेक्टरों का एक क्यूरेटेड सेट है जो गहन Wireshark ज्ञान के बिना 'क्या टूटा/धीमा लगता है?' का उत्तर देने के लिए है।

    • प्रत्येक डिटेक्टर में एक संक्षिप्त 'यह क्यों मायने रखता है' शामिल है।
    • डिटेक्टर पर Enter दबाने से प्रभावित फ्लो पर फ़िल्टर हो जाता है ताकि आप पैकेट/स्ट्रीम में जा सकें।

    इसका उपयोग कैसे करें:

    • एक डिटेक्टर चुनें (आप 1–9 दबाकर भी चुन सकते हैं) और Enter दबाएँ।
    • सक्रिय उपसमुच्चय फ़िल्टर साफ़ करने के लिए c दबाएँ।

    Expand

    Screenshot 2026-02-23 at 12 09 07 PM

    Expand / Explain (?) आप जो देख रहे हैं उसके लिए सरल अंग्रेजी संदर्भ देता है।

    • फ्लो से, पैकेट खोलने के लिए Enter दबाएँ, फिर Explain खोलने के लिए ? दबाएँ।
    • Explain सर्वोत्तम प्रयास है: यह फ्लो को वर्गीकृत करने का प्रयास करता है और 'मुझे ऐसा क्यों लगता है' + 'अगले कदम' दिखाता है।

    टिप: सहायता के लिए h और शब्दावली के लिए g दबाएँ।


    Quickstart

    Download a release (recommended)

    GitHub Releases से बाइनरी लें:

    • https://github.com/vignesh07/babyshark/releases

    Or build from source

    root@kitploit:~
    git clone https://github.com/vignesh07/babyshark
    cd babyshark/rust
    cargo install --path . --force
    babyshark --help
    

    Features

    • Offline: open .pcap / .pcapng and browse:
      • flows list → packets list → follow stream
      • stream search with highlighting + n / N navigation
    • Live: capture and inspect traffic in the TUI:
      • list capture interfaces
      • live capture with optional display filter
      • optional write-to-file while capturing
    • Per-flow analysis:
      • Health badges — colored dot (green/yellow/red) on each flow based on RST, incomplete handshakes, retransmissions
      • Asymmetry labels — DL/UL suffix in flow list + download-heavy/upload-heavy/balanced in details (falls back to A>B/B>A when local side is ambiguous)
      • TCP timing — handshake RTT, server think time, data transfer duration in the details pane
      • TLS version display — shows negotiated version from ServerHello when visible, flags deprecated versions (<= TLS 1.1)
    • Weird detectors:
      • TCP resets, handshake-not-completed, DNS failures, retransmit/OOO hints, high-latency flows
      • Deprecated TLS — flags flows using TLS 1.0 or 1.1
      • Chatty hosts — flags ≥10 flows to the same destination within 60 seconds
    • Timeline view (T):
      • Gantt — phase-colored horizontal bars (handshake / TLS / data / close) with hostname labels
      • Scatter — per-packet direction/retransmit dot plot
      • Color legends, pattern callouts, and plain-English narrative in details
    • Notes/export:
      • bookmark flows
      • export markdown report (latest + timestamped copies)

    Install

    Option A: GitHub Release (recommended)

    पूर्व-निर्मित बाइनरी डाउनलोड करें:

    • https://github.com/vignesh07/babyshark/releases

    Option B: build from source

    पूर्वापेक्षाएँ:

    • Rust टूलचेन (स्टेबल)
    • (केवल लाइव मोड) tshark
    root@kitploit:~
    git clone https://github.com/vignesh07/babyshark
    cd babyshark/rust
    cargo install --path . --force
    babyshark --help
    

    Option C: cargo install (dev-friendly)

    root@kitploit:~
    cargo install --git https://github.com/vignesh07/babyshark --bin babyshark
    

    Install tshark (required for --live)

    tshark आधिकारिक Wireshark CLI है।

    macOS

    root@kitploit:~
    # macOS (Homebrew)
    brew install wireshark
    

    Linux

    Debian/Ubuntu:

    root@kitploit:~
    sudo apt-get update
    sudo apt-get install -y tshark
    

    Fedora:

    root@kitploit:~
    sudo dnf install -y wireshark-cli
    

    Arch:

    root@kitploit:~
    sudo pacman -S wireshark-cli
    

    सत्यापित करें:

    root@kitploit:~
    tshark --version
    tshark -D
    

    अनुमति नोट: लाइव कैप्चर के लिए उन्नत अनुमति (sudo, dumpcap कैप, या wireshark समूह में होना) की आवश्यकता हो सकती है। यदि babyshark अनुमति त्रुटि प्रिंट करता है, तो उसके द्वारा आउटपुट किए गए मार्गदर्शन का पालन करें।


    Troubleshooting

    babyshark updated in git but my command still runs old behavior

    यदि आपने cargo install के साथ इंस्टॉल किया है, तो पुल करने के बाद पुनः इंस्टॉल करने की आवश्यकता है:

    root@kitploit:~
    cd babyshark/rust
    cargo install --path . --force
    

    Live capture fails (permissions)

    sudo के साथ चलाने का प्रयास करें:

    root@kitploit:~
    sudo babyshark --live en0
    

    यदि यह काम करता है, तो संभवतः आपको अपने OS पर कैप्चर अनुमतियाँ (dumpcap, wireshark समूह, आदि) कॉन्फ़िगर करने की आवश्यकता है।

    Domains shows ips=0 for everything

    यह अक्सर तब होता है जब DNS उत्तर दिखाई नहीं देते (DoH/DoT या कैश्ड)। Babyshark उपलब्ध होने पर TLS SNI / HTTP होस्ट संकेतों का उपयोग करके प्रेक्षित IP (फ्लो से) दिखाएगा।


    Usage

    Offline PCAP

    root@kitploit:~
    babyshark --pcap ./capture.pcap
    

    List live interfaces

    root@kitploit:~
    babyshark --list-ifaces
    

    Live capture

    root@kitploit:~
    babyshark --live en0
    

    Live capture with Wireshark display filter

    root@kitploit:~
    babyshark --live en0 --dfilter "tcp.port==443"
    

    Live capture and write to file

    root@kitploit:~
    babyshark --live en0 --write-pcap /tmp/live.pcapng
    

    Example screens (sanitized)

    ये केवल-पाठ उदाहरण हैं जो आप TUI में देखेंगे। IP/डोमेन अज्ञात किए गए हैं।

    Overview (live)

    root@kitploit:~
    PCAP Viewer
    babyshark   Overview  flows:114 packets:4227  tcp:on udp:on q=—
    
    Overview  (D domains, W weird, F flows)
    In plain English
    Packets: 4227   Flows: 114   Top talker: 10.0.0.6 (2711.9KB)   Top talker (pkts): 10.0.0.6 (4046 pkts)
    Live: 88s   pps~14.6   dropped~0   | last: Capturing on 'Wi‑Fi: en0'
    
    pps: ▁▁▂▂▃▄▅▆▆▇▆▅▄▃▂▂▁  (max 1372/bucket)
    
    Top flow (bytes): UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1359.3KB)
    Top flow (pkts):  UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1284 pkts)
    
    What should I click?
    • Domains (human view)  (press D)
    • Weird stuff (troubleshoot)  (press W)
    • Flows (raw)  (press F)
    • Timeline (Gantt + Scatter)  (press T)
      ↳ Detected: High-latency flows (rough) (29 flows)
    

    Domains

    root@kitploit:~
    Domains  (Enter show flows, s sort (conn/bytes/fail), c clear, Esc back)
    
      1 wikipedia.com                      conn=9  bytes=21.0KB  q=9  r=6  fail=0  ips=2
    ❯ 2 chat.openai.com                    conn=5  bytes=28.2KB  q=5  r=3  fail=0  ips=2
    
    Domain details
    chat.openai.com
    
    queries=5 responses=3 failures=0
    
    Observed IPs (from flows):
    10.0.0.6
    198.51.100.42
    
    Tip: Enter applies a subset filter (prefers observed IPs; DNS IPs if available).
    

    Weird stuff

    root@kitploit:~
    Weird stuff  (Enter show flows, c clear, Esc back)
    
    ❯ 1 High-latency flows (rough)                          flows=42
      2 Chatty hosts (burst connections)                    flows=28
      3 TCP reliability hints (retransmits / out-of-order)  flows=16
      4 TCP resets (RST)                                    flows=11
      5 Deprecated TLS versions (≤ 1.1)                     flows=3
      6 Handshake not completed                             flows=0
      7 DNS failures (NXDOMAIN/SERVFAIL)                    flows=0
    
    Why it matters
    High-latency flows (rough)
    
    If a flow takes a long time and has lots of packets, it can indicate latency,
    congestion, or retries. This is a rough heuristic and depends on correct timestamps.
    

    Timeline

    root@kitploit:~
    Timeline: Gantt  (Tab switch, ↑/↓ move, Enter packets, Esc back)
    █ handshake  █ TLS  █ data  █ close  █ UDP
    09:31:02        09:31:10        09:31:18        09:31:26
    
      google.com (HTTPS)   ● ██████████████████████████████████
      chat.openai.com (HT… ● ████████████████
      wikipedia.org (HTTPS) ●  ██████████████████████████
      DNS 10.0.0.1:53      ● ██
    Pattern: 3 connections opened simultaneously — likely a page load
    Pattern: 2 DNS lookups preceded 3 encrypted connections to matching hosts
    
    Details
    TCP 10.0.0.6:57608 ↔ 198.51.100.42:443
    
    What happened
    
    1. Connected to google.com (TCP handshake took 12.5ms)
    2. Negotiated encryption (TLS 1.3)
    3. Transferred 28.2KB in 89ms (40 packets)
    4. Mostly downloading (server sent more data)
    5. Connection closed cleanly (FIN)
    

    टाइमलाइन आपके कैप्चर की दृश्य कहानी है। यह दिखाता है कि प्रत्येक कनेक्शन कब शुरू हुआ, यह किन चरणों से गुज़रा (हैंडशेक, TLS, डेटा ट्रांसफर, क्लोज़), और वे कैसे ओवरलैप होते हैं।

    • Gantt — TCP चरण द्वारा रंगीन क्षैतिज पट्टियाँ, होस्टनेम लेबल के साथ
    • Scatter — दिशा द्वारा रंगीन प्रति-पैकेट डॉट (आप→सर्वर, सर्वर→आप, रीट्रांसमिट)
    • पैटर्न — एक साथ खुलने, DNS→TLS होस्टनेम/समय सहसंबंध, रीट्रांसमिशन चेतावनियों के लिए स्वचालित कॉलआउट
    • कथा — विवरण पैनल में सरल अंग्रेजी में 'क्या हुआ' (केवल तब अपलोड/डाउनलोड शब्दावली का उपयोग करता है जब स्थानीय पक्ष अनुमानित हो)

    Flows

    root@kitploit:~
    Flows [LIVE en0] (63.8 pps)  (Enter packets, / filter, t/u toggles, b bookmark, E export, o overview)  subset=domain:chat.openai.com
    
    ● 1 UDP  510   10.0.0.6:59175 ↔ 203.0.113.123:443 DL
    ❯● 2 TCP   32   10.0.0.6:57608 ↔ 198.51.100.42:443 DL
    
    Details
    TCP 10.0.0.6:57608 ↔ 198.51.100.42:443
    
    A→B: 14 pkts / 1386 bytes
    B→A: 26 pkts / 26307 bytes
    Direction: download-heavy
    
    Handshake RTT: 12.450ms
    Server think:  3.200ms
    Data transfer: 89.100ms
    
    TLS version: TLS 1.2
    
    bookmarks: 1
    

    Keybindings (TUI)

    शीर्ष-स्तर:

    • o अवलोकन
    • D डोमेन
    • W अजीब चीज़ें
    • F फ्लो
    • T टाइमलाइन
    • h सहायता
    • g शब्दावली
    • q बाहर निकलें

    दृश्यों में:

    • Enter ड्रिल डाउन (डोमेन/अजीब → फ्लो, फ्लो → पैकेट)
    • Esc वापस
    • c सक्रिय उपसमुच्चय फ़िल्टर साफ़ करें
    • ? चयनित फ्लो समझाएँ
    • x ऑनबोर्डिंग संकेत खारिज करें (Overview)

    फ्लो दृश्य:

    • ↑/↓ या j/k घुमाएँ
    • / फ़िल्टर
    • t / u TCP / UDP टॉगल करें
    • b फ्लो बुकमार्क करें
    • E रिपोर्ट निर्यात करें

    टाइमलाइन दृश्य:

    • Tab / Shift-Tab Gantt / Scatter स्विच करें
    • ↑/↓ या j/k घुमाएँ
    • PgUp/PgDn पृष्ठ
    • Enter पैकेट में ड्रिल करें

    पैकेट दृश्य:

    • f स्ट्रीम फ़ॉलो करें

    स्ट्रीम दृश्य:

    • / खोज
    • n / N अगला / पिछला मिलान
    • Tab / Shift-Tab स्ट्रीम दिशा चक्र
    • ↑/↓ स्क्रॉल करें

    Output files

    जब आप बुकमार्क/निर्यात करते हैं, तो babyshark एक छिपी निर्देशिका में PCAP के बगल में लिखता है:

    • .babyshark/case.json — बुकमार्क
    • .babyshark/report.md — नवीनतम रिपोर्ट (अधिलेखित)
    • .babyshark/report-YYYYMMDD-HHMMSS.md — संस्करणित रिपोर्ट

    Roadmap

    • बेहतर ऑनबोर्डिंग + दस्तावेज़ (स्क्रीनशॉट/gif)
    • लाइव मोड के लिए --bpf कैप्चर फ़िल्टर पास-थ्रू
    • और भी बेहतर प्रोटोकॉल संकेत + फ्लो वर्गीकरण
    • बेहतर TCP पुनर्संयोजन (गैप/रीट्रांसमिट मार्कर)
    • पैकेजिंग सुधार (TBD)

    License

    MIT © 2026 Vignesh Natarajan

    टूल डाउनलोड करें