Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PcapViz — pcapファイルに基づいてネットワークトポロジを可視化し、グラフ統計を収集します | Kitploit
ツール/GitHubGitHub/1ultimat3/pcapviz
パケットスニッフィングと分析ネットワークマッピングネットワークフォレンジック情報収集
GitHub1ultimat3/pcapviz

PcapViz

pcapファイルに基づいてネットワークトポロジを可視化し、グラフ統計を収集します

リポジトリを見る
359643年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PcapViz

PcapVizは、tcpcapやその他のキャプチャソフトウェアを使用してネットワークデバイスからキャプチャされたpcapファイル内のパケット情報を使用して、ネットワークをデバイストポロジおよび情報フローとして描画します。キャプチャされたパケットを、3つの「レイヤー」のいずれかでフィルタリングし、オプションで表示します。これらは以下の通りです。

  • デバイスレベルのトラフィックトポロジ、
  • IP通信、
  • TCP/UDP通信

それぞれ、同じネットワークパケットのセットから異なるネットワークグラフを生成します。この分離により、多くの他の可視化パッケージのように混在させるのではなく、各レベルでのデータフローをはるかに簡単に見ることができます。重要なトポロジノードを特定したり、データ流出の試みのパターンをより簡単に見つけられるはずです。

機能

  • ネットワークトポロジグラフ - 2 = デバイス; 通信情報フローグラフ: 3 = IP, 4 = TCP/UDP
  • 通信グラフのノードラベルは、国情報と接続統計を表示します
  • 最も頻繁に連絡されるマシンと頻繁に送信するマシンをリスト表示します
  • ノードラベルには、逆DNSルックアップで利用可能な場合、ホストのドメイン名が含まれます
  • Graphvizグラフレイアウトエンジン(dotやsfdpなど)をコマンドラインで選択可能

使用方法

root@kitploit:~
usage: main.py [-h] [-i [PCAPS [PCAPS ...]]] [-o OUT] [-g GRAPHVIZ] [--layer2]
               [--layer3] [--layer4] [-fi] [-fo] [-G GEOPATH] [-l GEOLANG]
               [-E LAYOUTENGINE] [-s SHAPE]

pcap topology and message mapper

optional arguments:
  -h, --help            show this help message and exit
  -i [PCAPS [PCAPS ...]], --pcaps [PCAPS [PCAPS ...]]
                        space delimited list of capture files to be analyzed
  -o OUT, --out OUT     topology will be stored in the specified file
  -g GRAPHVIZ, --graphviz GRAPHVIZ
                        graph will be exported to the specified file (dot
                        format)
  --layer2              device topology network graph
  --layer3              ip message graph. Default
  --layer4              tcp/udp message graph
  -fi, --frequent-in    print frequently contacted nodes to stdout
  -fo, --frequent-out   print frequent source nodes to stdout
  -G GEOPATH, --geopath GEOPATH
                        path to maxmind geodb data
  -l GEOLANG, --geolang GEOLANG
                        Language to use for geoIP names
  -E LAYOUTENGINE, --layoutengine LAYOUTENGINE
                        Graph layout method - dot, sfdp etc.
  -s SHAPE, --shape SHAPE
                        Graphviz node shape - circle, diamond, box etc.

tests/core.py を test.pcap ファイルに対して実行した例

通信グラフ(レイヤー2)の描画

root@kitploit:~
python main.py -i tests/test.pcap -o test2.png --layer2

レイヤー2サンプル

デフォルトのsfdpレイアウトを使用したレイヤー3

レイヤー3サンプル

デフォルトのsfdpレイアウトを使用したレイヤー4

レイヤー4サンプル

受信パケット数が最も多いホストを表示:

root@kitploit:~
python3 main.py -i tests/test.pcap -fi --layer3
4 172.16.11.12
1 74.125.19.17
1 216.34.181.45 slashdot.org
1 172.16.11.1
1 96.17.211.172 a96-17-211-172.deploy.static.akamaitechnologies.com

インストール

必要なもの:

  • GraphViz システムに関する注意事項は以下を参照

  • Pipパッケージ要件 以下のコマンドを実行すると、Maxmind Python API およびその他の依存関係がインストールされます:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    もちろん、これを実行してください!Python仮想環境を使用していますよね?

    root@kitploit:~

Debianへのインストール

Debianベースのディストリビューションでは、GraphVizといくつかの追加依存関係をインストールする必要があります:

root@kitploit:~
apt-get install python3-dev
apt-get install graphviz libgraphviz-dev pkg-config

OSXへのインストール

ScapyはOSXではそのままでは動作しません。scapyのウェブサイトのプラットフォーム固有の手順に従ってください。

root@kitploit:~
brew install graphviz
brew install --with-python libdnet
brew install https://raw.githubusercontent.com/secdev/scapy/master/.travis/pylibpcap.rb

テスト

単体テストはtestsディレクトリから実行できます:

root@kitploit:~
python3 core.py

上のサンプル画像はテスト出力グラフです。

現在、graphvizの非推奨機能に関する2つの警告があります。また、テストを機能させるには、fakerの引数を調整して、お使いのgeoIPデータファイルのコピーを指すようにする必要があるかもしれません。 geoIPデータにアクセスできない場合、2つのテストは常に失敗します。

ツールをダウンロード