
'Packet Capture Forensic Evidence eXtractor' एक उपकरण है जो पैकेट कैप्चर फ़ाइलों से फ़ाइलों को खोजता और निकालता है।
'Packet CAPture Forensic Evidence eXtractor' एक उपकरण है जो पैकेट कैप्चर फ़ाइलों से फ़ाइलें ढूंढता और निकालता है।
इसे Viktor Winkelmann द्वारा स्नातक थीसिस के भाग के रूप में विकसित किया गया था।
pcapfex की शक्ति इसके उपयोग में आसानी में निहित है। आप इसे केवल एक pcap-फ़ाइल प्रदान करते हैं और बदले में इसमें पाई गई सभी फ़ाइलों का एक संरचित निर्यात प्राप्त करते हैं। pcacpfex डेटा निष्कर्षण की अनुमति देता है भले ही गैर-मानक प्रोटोकॉल का उपयोग किया गया हो। इसकी समझने में आसान प्लगइन-प्रणाली Python डेवलपर्स को अधिक फ़ाइल-प्रकार, एन्कोडिंग या यहां तक कि जटिल प्रोटोकॉल जोड़ने का त्वरित तरीका प्रदान करती है।
pcapfex को केवल Linux वातावरण के लिए विकसित और परीक्षण किया गया है। अनुकूलन और परीक्षणों की कमी के कारण, Windows पर इसके काम करने की कोई गारंटी नहीं है (हालांकि इसे काम करना चाहिए)।
pcapfex Python 2.7 और dpkt पैकेज पर निर्भर करता है। आप इसे निम्न प्रकार से स्थापित कर सकते हैं
sudo pip install dpkt
फ़ाइल ऑब्जेक्ट्स के लिए मल्टीथ्रेडेड खोज का उपयोग करके बेहतर प्रदर्शन प्राप्त करने के लिए, आपको regex पैकेज स्थापित करना चाहिए।
sudo pip install regex
हालांकि, यह कदम केवल वैकल्पिक है।
एक pcap-फ़ाइल samplefile.pcap का विश्लेषण करने के लिए बस उपयोग करें
pcapfex.py samplefile.pcap
अधिक विस्तृत उपयोग जानकारी के लिए देखें
pcapfex.py -h
कृपया -nv ध्वज का उपयोग करना सुनिश्चित करें, यदि वह मशीन
जिसने ट्रैफ़िक कैप्चर किया, वह भी डेटा भेज रही थी। इससे
TCP-चेकसम-ऑफलोडिंग के कारण pcap-फ़ाइल में संग्रहीत गलत चेकसम से बचा जा सकेगा।
pcapfex Apache 2.0 लाइसेंस के तहत प्रकाशित है।