
Uno strumento per elaborare molti pcap utilizzando tshark
Un'applicazione per gestire molti pcap eseguendo molteplici istanze di tshark
Installa Python3, il vero Python...
pip install python-dateutil pandas
Elabora ricorsivamente più file PCAP, inclusi quelli in sottodirectory.
Wrapper attorno a editcap (strumento Wireshark) che consente all'utente di suddividere i file PCAP in pezzi più piccoli.
Cattura automaticamente tutti gli handshake, li salva come pcap e anche come file hashcat per l'elaborazione.
Wrapper attorno a tshark che consente all'utente di filtrare i file pcap per gli handshake e di output come pcap.
Raccoglie informazioni wireless standard e le inserisce in un CSV
Esegui PCAPFix sul dataset per riparare PCAP danneggiati o troncati.
./pcapinator.py --in [directory o file] --pcapfix --pcapfix_dir [directory per i pcap originali prima della riparazione] --debug
Raccogli tutte le tipiche informazioni wireless da un pcap e genera un singolo CSV. Questo dividerà i file PCAP e li elaborerà in base al numero di core CPU disponibili.
./pcapinator.py --in [directory o file] --wifi_csv --split --debug
Esegui una query tshark personalizzata e ottieni i campi specificati. In questo caso si cercano elementi correlati alla posta elettronica e si estraggono i campi di interesse.
./pcapinator.py --in [directory o file] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
Una query personalizzata per ottenere dati HTTP.
./pcapinator.py --in [directory o file] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
Una query personalizzata per ottenere SSID che contengono le lettere TEST; sostituisci TEST con il tuo parametro di ricerca parziale.
./pcapinator.py --in [directory o file] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug
Ottieni un file CSV con informazioni DNS.
./pcapinator.py --in [directory o file] --dnsSimple --split --debug
Importo automatico in database Postgres da un file PCAP.
Importo automatico in Elastic Stack.
Invio automatico a Graphistry.
Uso generalizzato di editcap per supportare altre opzioni disponibili nello strumento.
Uso generalizzato di tshark per supportare altre opzioni disponibili nello strumento.
Strumento per estrarre tutti i dati non crittografati dai file pcap e inserire i risultati in nuovi file pcap.
Strumento per anonimizzare i dati di traffico mantenendo il contesto.