
❄️ PcapXray - ネットワークフォレンジックツール - パケットキャプチャをオフラインでネットワーク図として可視化し、デバイス識別、重要な通信の強調表示、ファイル抽出を含む
ネットワークフォレンジックツール — PCAPファイルまたはライブトラフィックを、デバイス識別、プロトコル分類、Tor検出、悪意のあるトラフィックフラグ付きの注釈付きネットワーク図として可視化します。

graph TD
UI[user_interface.py\nGUI controller] --> PR[pcap_reader\nFile + Live capture]
PR --> ENG[engines/\nauto · dpkt · scapy · pyshark]
PR --> MEM[(memory.py\nShared state)]
MEM --> CDF[communication_details_fetch\nDNS · whois]
MEM --> DDF[device_details_fetch\nOUI vendor lookup]
MEM --> TTH[tor_traffic_handle\nTor consensus]
MEM --> MTI[malicious_traffic_identifier\nHeuristic flags]
MEM --> SS[sqlite_store\nSession persistence]
MEM --> PLN[plot_lan_network\nGraphviz PNG + pyvis HTML]
UI --> IG[interactive_gui\nMatplotlib panel]
IG --> MEM
PLN --> OUT[Reports + Diagrams]
PCAPファイルまたはライブネットワークインターフェースを入力として、ホスト、トラフィックフロー、重要/Tor/悪意のある通信、および各セッションに関与するデータを表示するネットワーク図を描画します。
以下の機能を備えたネットワーク図を作成します:
ツールのハイライト:
メインアプリケーションパネル

静的ネットワークグラフ — 自然なレイアウトと自動フィットズーム


要件:Python 3.10以上
sudo apt-get update
sudo apt-get install -y python3-tk graphviz tshark
pip3 install -r requirements.txt
sudo python3 Source/main.py
特定のPythonバージョン(3.11、3.12)を使用する場合は、
python3-tkをpython3.11-tkまたはpython3.12-tkに置き換えてください。Pillowはpip経由でのみインストールしてください。aptからpython3-pilをインストールしないでください(競合するため)。
brew install graphviz
pip3 install -r requirements.txt
sudo python3 Source/main.py
ライブキャプチャには
sudoが必要です。ファイル分析は不要です。
.pcap / .pcapngファイルを入力するか参照で選択auto)sudo / root権限が必要)PcapXrayは、ツールバーから選択可能な4つの交換可能なパースバックエンドをサポートしています:
すべての依存関係はrequirements.txtにあります — pip3 install -r requirements.txtでインストールしてください。
TkinterのみPyPIにありません — システムのパッケージマネージャー(Linuxではpython3-tk、macOSではPythonに同梱)からインストールしてください。
完全なアーキテクチャドキュメント、コールフロー図、モジュール責任、スレッドモデル、および新しいエンジンの追加方法については、DEV.mdを参照してください。
責任ある開示、セキュリティ体制、既知の制限については、SECURITY.mdを参照してください。
# 高速スイート — ネットワークコールなし
pytest -m "not network" Test/
# 実DNS + Torを含む完全スイート
pytest Test/
# 分離されたエンジン環境
tox
tox -e all-engines
Python 3.10、3.11、3.12で96以上のテスト。
dpktエンジンを使用して最適なパフォーマンスを得てください。| エンジン | 最適な用途 | 備考 |
|---|
auto | 一般的な使用 | 最初にdpktを試し、失敗したらscapyにフォールバック |
dpkt | 大規模ファイル、低メモリ | 高速なオフラインパース |
scapy | 深いプロトコル解析 | TLS対応、大規模ファイルでは低速 |
pyshark | 最大のプロトコルカバレッジ | tsharkのインストールが必要 |
| ライブラリ | 目的 |
|---|
| scapy | パケット読み取りとライブキャプチャ |
| dpkt | 高速PCAPパースエンジン |
| pyshark | tsharkベースのパースエンジン |
| ipwhois | Whois / RDAPルックアップ |
| netaddr | IPアドレス分類 |
| pillow | グラフ表示用画像処理 |
| stem | Torコンセンサスデータ取得 |
| graphviz | ネットワーク図レンダリング |
| networkx | グラフ構築とレイアウト |
| matplotlib | 埋め込みインタラクティブグラフパネル |
| pyvis | インタラクティブHTMLネットワークグラフ |
| pydantic | セッション状態の型付きデータモデル |
| cryptography | TLS暗号スイートパース |