Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Snitch — リアルタイムネットワークトラフィックビジュアライザー — コンピュータが行うすべての接続を可視化。プライバシー優先、100% ローカル。 / Visualiseur de trafic réseau en temps réel, 100% local. | Kitploit
ツール/GitHubGitHub/aixisstudio/snitch
防御ツールパケットスニッフィングと分析ネットワークマッピング情報収集ネットワークセキュリティプライバシーDNS分析異常検知ログ分析
GitHubaixisstudio/snitch

Snitch

リアルタイムネットワークトラフィックビジュアライザー — コンピュータが行うすべての接続を可視化。プライバシー優先、100% ローカル。 / Visualiseur de trafic réseau en temps réel, 100% local.

63481日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

Snitch

すべての隠れたフローを追跡します。

English | Français

⭐ Snitchがお役に立てば、スターは大きな意味を持ちます! ⭐

License: AGPL v3 Platform: macOS Platform: Windows Platform: Linux Version GitHub release Downloads GitHub stars

Snitchライブグラフ — LAN境界、地理位置情報付きホスト、アラート


日本語

Snitchはリアルタイムのネットワークトラフィック可視化ツールです。 お使いのコンピューターが行うすべての接続 — 誰と通信しているか、どこにいるか、どのアプリが担当しているか — を確認できます。

インターフェース全体は英語とフランス語で利用可能です。右上ツールバーのEN / FRトグルを使用してください。

Snitchを選ぶ理由

  • Little Snitch / Luluとの比較 — これらは接続をブロックするmacOSファイアウォールです。Snitchはトラフィックを視覚化し、説明し、クロスプラットフォームで、無料でオープンソースです。
  • GlassWireとの比較 — Snitchは無料でオープンソース(AGPL)であり、アカウントは不要で、外部への呼び出しは一切行いません。地理位置情報もオフラインです。
  • Wiresharkとの比較 — Snitchは、生のパケット解析ではなく、誰でも読めるライブの概要を提供します。
  • クラウドベースのモニターとの比較 — すべてがトークンの背後にある127.0.0.1で実行されます。トラフィックデータがマシンから離れることはありません。

機能

機能説明
Force Graphライブノードグラフ — あなたのマシンが中心、すべての接続がノードとして表示されます
World Mapインタラクティブな地球儀上にアニメーションアークで地理位置情報付きIPを表示
15/30/60-min TimelineSQLiteにローカルに保存されるスライディング履歴(24時間保持)
Anomaly Detectionポートスキャン、ビーコン、潜在的なデータ流出をフラグ付け
Process Attributionどのアプリがどのトラフィックを生成しているかを知る(接続ごとに上位5つ)
LAN ScannerシステムARPテーブルを介したパッシブ検出(ブロードキャストスキャンなし)
Privacy Score送信トラフィックの露出のリアルタイムスコア
Per-app Viewプロセスごとの宛先、ボリューム、60分間の履歴
Alert SuppressionUIで管理可能な、永続化された「このホスト/タイプを無視」ルール
Settings Panel言語、保持期間、フィルター、同意ゲート付きGeoIPダウンロード、診断
Tracker Detection編集可能なデータファイル(backend/classifier/lists/)として提供されるサフィックス一致ドメインリスト
Bandwidth MonitorライブMB/秒スパークライン
EN / FR UI完全なバイリンガルインターフェース、ワンクリックで切り替え

ダウンロード

プラットフォームパッケージ
macOS (Apple Silicon)brew install --cask aixisstudio/tap/snitch — または Snitch-1.0.4-macos-arm64.zip
Linuxsudo docker compose up --build — Docker (Linux)を参照
Windowsソースからビルド — インストーラーのビルドを参照

または最新リリースを入手してください: github.com/aixisstudio/Snitch/releases

macOS初回実行 / Premier lancement macOS — Snitchはアドホック署名されており、公証されていません(有料のApple Developer IDはありません)。上記のbrew install --caskは、検疫フラグを削除します。手動zipの場合:右クリック → 開く、またはxattr -dr com.apple.quarantine /Applications/Snitch.appを実行します。初回起動時にSnitchは管理者パスワードを一度だけ要求します — パケットキャプチャにはtcpdump/Wiresharkと同様に必要です。UI自体は非特権のままです。

FR — Snitchはアドホック署名されており、公証されていません(有料のDeveloper IDはありません)。上記のbrew install --caskは、検疫フラグを削除します。手動zipの場合:右クリック → 開く、またはxattr -dr com.apple.quarantine /Applications/Snitch.appを実行します。初回起動時にSnitchは管理者パスワードを一度だけ要求します — パケットキャプチャにはtcpdump/Wiresharkと同様に必要です。UI自体は非特権のままです。

スタック

レイヤーテクノロジー
Packet capturectypes → libpcap — Npcap (Windows) / libpcap (Linux/macOS) — 独自のパーサー (IPv4/IPv6/TCP/UDP/DNS/TLS-SNI)
Backend APIFastAPI — WebSockets — SQLite
FrontendReact 18 — Vite — D3.js v7 — TopoJSON
Desktop wrapperElectron 44
Geolocationオフラインのみ — DB-IP Lite (CC BY 4.0) はbackend/data/geo/にgzip圧縮されてバンドルされており、初回実行時に解凍されます。MaxMind GeoLite2 .mmdbもサポートされています

セキュリティとプライバシー

  • APIトークン — すべてのRESTエンドポイントとWebSocketにはトークンが必要です。Electronは起動ごとにそれを生成します。Docker/ブラウザでは、バックエンドログに一度出力され、data/api_token.txtに保存されます。http://localhost:8000/?token=<TOKEN>でUIを開くか(またはプロンプトが表示されたら入力します)。
  • デフォルトでループバックのみ — APIはすべてのモードで127.0.0.1にバインドされます。LANアクセスを明示的に希望する場合のみSNITCH_BIND=0.0.0.0を設定してください(トークン認証は引き続き適用されます)。
  • CORS/WebSocketオリジン許可リスト — localhost:5173、バックエンド自身のオリジン、およびElectronのfile://ページのみが接続できます。
  • 地理位置情報はオフラインのみ — オンライン検索はありません。DB-IP Lite (CC BY 4.0) はbackend/data/geo/にgzip圧縮されて同梱されており、初回起動時に<data_dir>/geo/に自動抽出されます — 地理位置情報はすぐに機能し、ネットワーク呼び出しはゼロです。新しいGeoLite2-City.mmdb/GeoLite2-ASN.mmdb (MaxMind) を<data_dir>/geo/にドロップするか、設定パネルから新しいDB-IP Liteをダウンロードすることもできます(明示的な同意が必要で、これが唯一の可能な外部呼び出しです)。
  • すべてのデータはローカルに保持されます — snitch.db(retention_hours設定で構成可能な24時間スライディングウィンドウ)とdata/logs/snitch.logはマシンから離れることはありません。テレメトリもありません。唯一可能な外部呼び出しは、オプトインのDB-IP Liteダウンロード(設定 → 「DB-IP Liteをダウンロード」)であり、明示的なクリックが必要です。
  • 設定は永続化されます — ポートフィルター、除外プロセス、IPホワイトリスト、言語、保持期間はSQLiteに保存され、再起動時に復元されます。
  • アラート抑制 — 各アラートには「このタイプ/ホストを無視」アクションがあります。抑制ルールは永続化され(alert_suppressionsテーブル)、アラートが発行またはログに記録される前に適用され、POST /alerts/ignore / DELETE /alerts/ignore / GET /alerts/ignoreを介して再起動後も存続します。
  • 履歴 — ホストごと、プロセスごとの1分あたりのバイト/パケット集計は、保持期間中SQLite(host_history、process_history)に保持され、アプリケーションごとのビューとGET /history/host/{ip} / GET /history/process/{name}を強化します。
  • 診断 — GET /diagnosticsは、ランタイムのJSONスナップショット(キャプチャ状態、地理DBステータス、インターフェース、バージョン、パス)を秘密情報なしで返します。設定パネルからエクスポートしたり、ログディレクトリを開いたりできます(Electron)。
  • LANデバイスは、システムARPテーブルから受動的に検出されます — アクティブなブロードキャストスキャンはありません。デバイス名は、デバイス自体がブロードキャストするものから学習されます: mDNS *.local (Apple/Linux)、LLMNR & NetBIOS名 (Windows)、DHCPホスト名オプション、さらに完全なオフラインIEEE OUIベンダーテーブル、そしてゲートウェイはルーターとして自動検出されます。
  • 完全な脅威モデルについては、docs/threat-model.mdを参照してください。

Docker (Linux)

Dockerデプロイメントは、Docker以外何もインストールせずにSnitchを実行したいLinuxユーザー向けです。 パケットキャプチャはnetwork_mode: hostを介して機能します — コンテナは実際のホストトラフィックを認識します。

注: Mac/Windows上のDocker DesktopはVM内で実行され、ホストからのトラフィックをキャプチャできません。これらのプラットフォームではElectronアプリを使用してください。

# Clone and enter the repo / Cloner puis entrer dans le dépôt
git clone <your-repo-url> snitch
cd snitch

# Optional: place your MaxMind GeoLite2-City.mmdb in data/ for offline geolocation
# Optionnel : placez votre GeoLite2-City.mmdb dans data/ pour la géolocalisation hors ligne
mkdir -p data

# Build and run (requires Docker + root/sudo for raw socket capture)
# Construire et lancer (Docker + root/sudo requis pour la capture)
sudo docker compose up --build

APIトークン(起動時に一度表示されるか、cat data/api_token.txtで確認)を取得し、ブラウザで**http://localhost:8000/?token=TOKEN**を開きます。

バックグラウンドで実行するには: sudo docker compose up -d --build

Dockerの制限事項:

  • プロセス帰属はコンテナプロセスに限定されます(ホストPIDはデフォルトで共有されません)
  • LANスキャナーは一部のネットワーク構成で利用できない場合があります

開発

要件:

  • Python 3.11+
  • Node.js 18+
  • Npcapがインストールされていること(Windowsのみ)
  • バックエンド用の管理者/rootターミナル(生パケットキャプチャ)

デモモード / Mode démo — SNITCH_DEMO=1でバックエンドを実行すると、 実際のパイプラインを通じて合成トラフィックが供給されます。root権限もlibpcapも実際の パケットも触れません。スクリーンショット、テスト、プレビューに最適です。 SNITCH_DEMO=1でバックエンドを起動すると、合成トラフィックが 実際のパイプラインに注入されます — root権限もlibpcapも実際のパケットも使用しません。

# Backend (admin terminal) — API at http://127.0.0.1:8000
cd backend
pip install -r requirements.txt
python run_backend.py   # prints the API token once

# Frontend (separate terminal) — UI at http://localhost:5173/?token=TOKEN
cd frontend
npm install
npm run dev
ツールをダウンロード