Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
joy — Un pacchetto per catturare e analizzare dati di flusso di rete e dati intra-flusso, per ricerca di rete, analisi forense e monitoraggio della sicurezza. | Kitploit
Strumenti/GitHubGitHub/cisco/joy
Sniffing e Analisi dei PacchettiStrumenti di Crittografia/DecrittografiaNetwork ForensicsInformatica ForenseSicurezza di ReteDigital ForensicsThreat IntelligenceMachine LearningAnalisi DNSRilevamento di Anomalie
GitHubcisco/joy
1.4k334566 anni faRevisionato da Kitploit

joy

Un pacchetto per catturare e analizzare dati di flusso di rete e dati intra-flusso, per ricerca di rete, analisi forense e monitoraggio della sicurezza.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        Un pacchetto per catturare e analizzare dati di flusso
     di rete e dati intraflusso, per ricerca di rete,
          forensics e monitoraggio della sicurezza.

Build Status

Fingerprinting TLS

Addendum: per i nostri strumenti e dati di fingerprinting di rete più recenti, consultare Mercury.

Panoramica

Joy è un pacchetto software con licenza BSD basato su libpcap per estrarre caratteristiche dei dati dal traffico di rete live o da file di cattura di pacchetti (pcap), utilizzando un modello orientato al flusso simile a quello di IPFIX o Netflow, e rappresentando queste caratteristiche dei dati in JSON. Contiene anche strumenti di analisi che possono essere applicati a questi file di dati. Joy può essere utilizzato per esplorare dati su larga scala, specialmente dati di sicurezza e rilevanti per le minacce.

JSON viene utilizzato per rendere l'output facilmente consumabile da strumenti di analisi dei dati. Sebbene i file di output JSON siano alquanto verbosi, sono ragionevolmente piccoli e rispondono bene alla compressione.

Joy può essere configurato per ottenere dati intraflusso, ovvero dati e informazioni sugli eventi che si verificano all'interno di un flusso di rete, tra cui:

  • la sequenza delle lunghezze e dei tempi di arrivo dei pacchetti IP, fino a un numero configurabile di pacchetti.

  • la distribuzione di probabilità empirica dei byte all'interno della porzione dati di un flusso, e l'entropia derivata da quel valore,

  • la sequenza delle lunghezze e dei tempi di arrivo dei record TLS,

  • altri dati TLS non crittografati, come l'elenco delle suite di cifratura offerte, la suite di cifratura selezionata, la lunghezza del campo clientKeyExchange e le stringhe del certificato del server,

  • nomi DNS, indirizzi e TTL,

  • elementi di intestazione HTTP e i primi otto byte del corpo HTTP, e

  • il nome del processo associato al flusso, per flussi che originano o terminano sull'host su cui è in esecuzione pcap.

  • Joy è pensato per l'uso nella ricerca sulla sicurezza, nella forensics e per il monitoraggio di reti (su piccola scala) al fine di rilevare vulnerabilità, minacce e altri comportamenti non autorizzati o indesiderati. Ricercatori, amministratori, penetration tester e team di operations di sicurezza possono utilizzare queste informazioni a proprio vantaggio, per la protezione delle reti monitorate e, in caso di vulnerabilità, per il bene della comunità più ampia attraverso una migliore postura difensiva. Come con qualsiasi strumento di monitoraggio di rete, Joy potrebbe potenzialmente essere utilizzato in modo improprio; non utilizzarlo su alcuna rete di cui non sei il proprietario o l'amministratore.

    Flow, nella psicologia positiva, è uno stato in cui una persona che svolge un'attività è completamente immersa in una sensazione di concentrazione energica, coinvolgimento profondo e gioia. Questo secondo significato ha ispirato la scelta del nome per questo pacchetto software.

    Joy è software alpha/beta; speriamo che lo utilizzi e ne tragga beneficio, ma comprendi che non è adatto per l'uso in produzione.

    Fingerprinting TLS

    Abbiamo recentemente rilasciato il più grande e informativo database di fingerprint TLS open source. Tra le altre caratteristiche, il nostro approccio si basa su lavori precedenti essendo completamente automatizzato e annotando le fingerprint TLS con significativamente più informazioni. Abbiamo costruito un insieme di strumenti Python per consentire l'applicazione di questo database, nonché la generazione di nuovi database con l'aiuto di Joy. Per maggiori informazioni, consultare la documentazione sul fingerprinting TLS.

    Relazione con Cisco ETA

    Joy ha contribuito a supportare la ricerca che ha aperto la strada a Cisco’s Encrypted Traffic Analytics (ETA), ma non è direttamente integrato in nessuno dei prodotti o servizi Cisco che implementano ETA. I classificatori in Joy sono stati addestrati su un piccolo set di dati diversi anni fa e non rappresentano i metodi di classificazione o le prestazioni di ETA. L'intento di questa funzionalità è consentire ai ricercatori di rete di addestrare e implementare rapidamente i propri classificatori su un sottoinsieme delle caratteristiche dei dati che Joy produce. Per maggiori informazioni sull'addestramento del proprio classificatore, vedere saltUI/README o contattare [email protected].

    Crediti

    Questo pacchetto è stato scritto da David McGrew, Blake Anderson, Philip Perricone e Bill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com del Cisco Systems Advanced Security Research Group (ASRG) e Security and Trust Organization (STO).

    Release 4.5.0

    • Aggiunta la possibilità di utilizzare AF_PACKET v3 e AF_FANOUT invece di libpcap usare --enable-af_packet nel comando configure per AF_PACKET
    • correzioni minori di bug

    Release 4.4.0

    • Risolto SIGSEGV nel parsing DNS (bug di profondità di ricorsione)
    • Risolto bug nel calcolo del payload IPv6
    • Risolto bug nella lunghezza IDP IPv6
    • Incrementato MAX contesti libreria a 64 (richiesta utente)

    Release 4.3.0

    • Aggiunto supporto IPv6 a Joy e libjoy
    • La raccolta e l'esportazione IPFix supportano solo IPv4
    • NFv9 supporta solo IPv4
    • L'anonimizzazione supporta solo indirizzi IPv4
    • L'etichettatura delle sottoreti supporta solo indirizzi IPv4

    Release 4.2.0

    • Riscrittura di joy.c per utilizzare la libreria libjoy
    • Aggiornato joy.c per utilizzare multi-thread per l'elaborazione dei flussi
    • Aggiornati test unitari e test Python per riflettere le nuove modifiche al codice
    • Rimossa la parte principale del processo di aggiornamento per prepararsi alla riscrittura
    • Risolto bug nell'elaborazione di più file dalla riga di comando
    • Altre correzioni minori di bug

    Release 4.0.3

    • Aggiunto supporto per make install per Centos

    Release 4.0.2

    • Aggiunto supporto per fingerprinting

    Release 4.0.1

    Siamo lieti di annunciare la release 4.0.1 del pacchetto, che presenta queste funzionalità:

    • Aggiunte ulteriori API per l'elaborazione dei Record di Flusso e delle caratteristiche dei dati da parte dell'applicazione padre
    • Corretta la ritrasmissione TCP e il rilevamento fuori ordine
    • Migliore identificazione del pacchetto IDP
    • Risolti alcuni problemi di utilizzo della memoria
    • Corretti bug minori
    • Rimossi codice morto

    Release 4.0.0

    Siamo lieti di annunciare la release 4.0.0 del pacchetto, che presenta queste funzionalità:

    • Aggiunto supporto per la compilazione con autotools. ./configure;make clean;make

    Release 3.0.0

    Siamo lieti di annunciare la release 3.0.0 del pacchetto, che presenta queste funzionalità:

    • Modificato il codice dell'infrastruttura JOY per essere thread-safe.
      • Consentito supporto di più thread di lavoro per l'elaborazione dei pacchetti.
      • Ogni thread di lavoro utilizza il proprio file di output.
      • Rimossi variabili globali per Config.
      • Modificata l'infrastruttura del codice per utilizzare la struttura Config.
    • Modificato il sistema Makefile per costruire l'infrastruttura JOY come libreria statica e condivisa.
    • Implementata un'API per l'utilizzo della libreria JOY (joy_api.[hc]).
    • Implementato uno schema di integrazione Vector Packet Processing per utilizzare l'infrastruttura nativa VPP durante la costruzione di tale integrazione.
    • Creati 2 programmi di test API, joy_api_test.c e joy_api_test2.c.
    • Modificati i programmi di test esistenti per collegarsi alla libreria JOY statica invece di ricompilare il codice dell'infrastruttura.
    • Modificato il versioning per utilizzare le convenzioni Common Security Module (CSM).
    • Modificato build_pkg per accettare la versione del pacchetto dalla riga di comando.
    • Puliti errori e avvisi di Coverity.
    • Varie correzioni di bug.

    Release 2.0

    Siamo lieti di annunciare la release 2.0 del pacchetto, che presenta queste funzionalità:

    • Lo schema JSON è stato aggiornato per essere meglio organizzato, più leggibile e più ricercabile (inserendo parole chiave ricercabili come nomi JSON),
    • Il nuovo strumento sleuth sostituisce query/joyq e porta nuove funzionalità come —fingerprint,
    • Documentazione notevolmente migliorata, che copre gli strumenti joy e sleuth, esempi e lo schema JSON (vedere using-joy)

    Avvio rapido

    Joy è stato eseguito e testato con successo su Linux (Debian, Ubuntu, CentOS e Raspbian), Mac OS X e Windows. Il sistema è stato compilato con gcc e GNU make, ma dovrebbe funzionare anche con altri ambienti di sviluppo.

    Vai alla Wiki per una guida sulla compilazione: Istruzioni di compilazione

    Licenza

    Vedi Licenza di Joy

    Vedi Copia per le licenze delle librerie esterne

    Scarica lo strumento