
Polymorph は、ほぼすべての既存プロトコルをサポートするリアルタイムネットワークパケット操作フレームワークです。
Polymorphは、リアルタイムにインターセプトされたネットワークパケットに対してPythonコードを実行できるようにすることで、ネットワークトラフィックをその場で改変するツールです。
このフレームワークは、公的に仕様が定義された任意のネットワークプロトコルを実装するネットワークパケットをリアルタイムに改変するために使用できます。さらに、カスタム抽象化やフィールドを作成することで、非公開のネットワークプロトコルを改変するためにも使用できます。
Polymorphは、Linuxオペレーティングシステムにインストールして実行するために特別に設計されています。フレームワークをインストールする前に、以下の要件をインストールする必要があります:
sudo apt install build-essential python3-dev libnetfilter-queue-dev tshark tcpdump python3-pip wireshark git
依存関係のインストール後、フレームワーク自体はPythonのpipパッケージマネージャを使用して以下のようにインストールできます(エラーを避けるため、rootユーザーでPolymorphをインストールしてください):
python -m venv polymorph_env
source polymorph_env/bin/activate
pip install git+https://github.com/kti/python-netfilterqueue
pip install polymorph
以下に、Polymorphの動作を学ぶためのリソースと実践的な例を示します。以下の順序で記事を読むことをお勧めします:
release-notes-2.0.4
release-notes-2.0.0
release-notes-1.0.3
release-notes-1.0.0
このプログラムは教育目的およびシステムのセキュリティ向上に役立てることを目的として公開されています。本プロジェクトの誤用については一切責任を負いません。