Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
joy — 네트워크 흐름 데이터 및 내부 흐름 데이터를 캡처하고 분석하기 위한 패키지로, 네트워크 연구, 포렌식, 보안 모니터링에 사용됩니다. | Kitploit
도구/GitHubGitHub/cisco/joy
Packet Sniffing & AnalysisEncryption/Decryption ToolsNetwork ForensicsForensicsNetwork SecurityDigital ForensicsThreat IntelligenceMachine LearningDNS AnalysisAnomaly Detection
GitHubcisco/joy
1.4k3346년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

joy

네트워크 흐름 데이터 및 내부 흐름 데이터를 캡처하고 분석하기 위한 패키지로, 네트워크 연구, 포렌식, 보안 모니터링에 사용됩니다.

저장소 보기

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        네트워크 흐름 데이터와 플로우 내부 데이터를 캡처 및 분석하여
     네트워크 연구, 포렌식, 보안 모니터링에 활용하기 위한 패키지

Build Status

TLS 핑거프린팅

추가: 최신 네트워크 핑거프린팅 도구 및 데이터는 Mercury를 참조하십시오.

개요

Joy는 BSD 라이선스의 libpcap 기반 소프트웨어 패키지로, IPFIX나 Netflow와 유사한 흐름 지향 모델을 사용하여 실시간 네트워크 트래픽이나 패킷 캡처(pcap) 파일에서 데이터 특징을 추출한 후, 이러한 데이터 특징을 JSON으로 표현합니다. 또한 이러한 데이터 파일에 적용할 수 있는 분석 도구도 포함하고 있습니다. Joy는 특히 보안 및 위협 관련 데이터를 대규모로 탐색하는 데 사용될 수 있습니다.

JSON은 데이터 분석 도구에서 출력을 쉽게 소비할 수 있도록 하기 위해 사용됩니다. JSON 출력 파일은 다소 장황하지만, 크기가 합리적이며 압축에 잘 반응합니다.

Joy는 플로우 내부 데이터, 즉 네트워크 플로우 내에서 발생하는 이벤트에 대한 데이터와 정보를 얻도록 구성할 수 있으며, 여기에는 다음이 포함됩니다:

  • 구성 가능한 패킷 수까지 IP 패킷의 길이 및 도착 시간 순서

  • 플로우 데이터 부분 내 바이트의 경험적 확률 분포와 그 값에서 파생된 엔트로피

  • TLS 레코드의 길이 및 도착 시간 순서

  • 제안된 암호 스위트 목록, 선택된 암호 스위트, clientKeyExchange 필드의 길이, 서버 인증서 문자열과 같은 기타 비암호화 TLS 데이터

  • DNS 이름, 주소 및 TTL

  • HTTP 헤더 요소 및 HTTP 본문의 처음 8바이트

  • pcap이 실행되는 호스트에서 시작되거나 종료되는 플로우의 경우, 해당 플로우와 관련된 프로세스 이름

Joy는 보안 연구, 포렌식, 그리고 (소규모) 네트워크 모니터링을 통해 취약점, 위협 및 기타 무단 또는 원치 않는 행동을 탐지하기 위한 용도로 사용됩니다. 연구자, 관리자, 침투 테스터 및 보안 운영팀은 이 정보를 활용하여 모니터링되는 네트워크를 보호하고, 취약점의 경우 더 나은 방어 태세를 통해 광범위한 커뮤니티에 이익을 줄 수 있습니다. 다른 네트워크 모니터링 도구와 마찬가지로 Joy도 오용될 가능성이 있습니다. 소유자나 관리자가 아닌 네트워크에서는 사용하지 마십시오.

긍정 심리학에서 'flow'는 활동을 수행하는 사람이 에너지 넘치는 집중, 깊은 몰입, 기쁨의 감정에 완전히 빠져 있는 상태를 의미합니다. 이 두 번째 의미가 이 소프트웨어 패키지의 이름 선택에 영감을 주었습니다.

Joy는 알파/베타 소프트웨어입니다. 사용하고 혜택을 보시길 바라지만, 프로덕션 환경에는 적합하지 않음을 이해해 주십시오.

TLS 핑거프린팅

최근 가장 크고 정보량이 많은 오픈 소스 TLS 핑거프린트 데이터베이스를 공개했습니다. 다른 기능 중에서도, 우리의 접근 방식은 완전 자동화되고 TLS 핑거프린트에 훨씬 더 많은 정보를 주석으로 추가함으로써 이전 연구를 발전시켰습니다. 이 데이터베이스를 적용하고 Joy를 사용하여 새로운 데이터베이스를 생성할 수 있는 Python 도구 세트를 구축했습니다. 자세한 내용은 TLS 핑거프린팅 문서를 참조하십시오.

Cisco ETA와의 관계

Joy는 Cisco의 암호화 트래픽 분석(ETA)을 위한 기반 연구를 지원했지만, ETA를 구현하는 Cisco 제품이나 서비스에 직접 통합되지는 않았습니다. Joy의 분류기는 몇 년 전 작은 데이터 세트로 훈련되었으며, ETA의 분류 방법이나 성능을 대표하지 않습니다. 이 기능의 목적은 네트워크 연구자들이 Joy가 생성하는 데이터 특징의 하위 집합에서 자신의 분류기를 신속하게 훈련하고 배포할 수 있도록 하는 것입니다. 자신의 분류기 훈련에 대한 자세한 내용은 saltUI/README를 참조하거나 [email protected]으로 문의하십시오.

크레딧

이 패키지는 Cisco Systems Advanced Security Research Group (ASRG) 및 Security and Trust Organization (STO)의 David McGrew, Blake Anderson, Philip Perricone, Bill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com이 작성했습니다.

릴리즈 4.5.0

  • libpcap 대신 AF_PACKET v3 및 AF_FANOUT을 사용하는 기능 추가 configure 명령에서 --enable-af_packet 사용 (AF_PACKET의 경우)
  • 사소한 버그 수정

릴리즈 4.4.0

  • DNS 파싱의 SIGSEGV 수정 (재귀 깊이 버그)
  • IPv6 페이로드 계산 버그 수정
  • IPv6 IDP 길이 버그 수정
  • MAX 라이브러리 컨텍스트를 64로 증가 (사용자 요청)

릴리즈 4.3.0

  • Joy 및 libjoy에 IPv6 지원 추가
  • IPFIX 수집 및 내보내기는 IPv4만 지원
  • NFv9는 IPv4만 지원
  • 익명화는 IPv4 주소만 지원
  • 서브넷 레이블링은 IPv4 주소만 지원

릴리즈 4.2.0

  • libjoy 라이브러리를 사용하도록 joy.c 재작성
  • 플로우 처리를 위해 다중 스레드를 활용하도록 joy.c 업데이트
  • 단위 테스트 및 Python 테스트를 새 코드 변경 사항에 맞게 업데이트
  • 재작성을 준비하기 위해 updater 프로세스의 핵심 제거
  • 명령줄에서 여러 파일을 처리할 때 발생하는 버그 수정
  • 기타 사소한 버그 수정

릴리즈 4.0.3

  • Centos에서 make install 지원 추가

릴리즈 4.0.2

  • 핑거프린팅 지원 추가

릴리즈 4.0.1

패키지의 4.0.1 릴리즈를 발표하게 되어 기쁘게 생각합니다. 이 릴리즈에는 다음과 같은 기능이 포함되어 있습니다:

  • 상위 애플리케이션이 플로우 레코드 및 데이터 특징을 처리하기 위한 추가 API 추가
  • TCP 재전송 및 순서 외 탐지 수정
  • IDP 패킷 식별 개선
  • 일부 메모리 사용 문제 수정
  • 사소한 버그 수정
  • 데드 코드 제거

릴리즈 4.0.0

패키지의 4.0.0 릴리즈를 발표하게 되어 기쁘게 생각합니다. 이 릴리즈에는 다음과 같은 기능이 포함되어 있습니다:

  • autotools로 빌드 지원 추가. ./configure; make clean; make

릴리즈 3.0.0

패키지의 3.0.0 릴리즈를 발표하게 되어 기쁘게 생각합니다. 이 릴리즈에는 다음과 같은 기능이 포함되어 있습니다:

  • Joy 인프라 코드를 스레드 안전하게 수정.
    • 패킷 처리를 위한 다중 작업 스레드 지원 가능.
    • 각 작업자 스레드는 자체 출력 파일 사용.
    • Config 전역 변수 제거.
    • Config 구조체를 사용하도록 코드 인프라 수정.
  • Makefile 시스템을 수정하여 Joy 인프라를 정적 및 공유 라이브러리로 빌드.
  • Joy 라이브러리(joy_api.[hc])를 활용하기 위한 API 구현.
  • VPP 네이티브 인프라를 활용하는 벡터 패킷 처리 통합 체계 구현.
  • 2개의 API 테스트 프로그램(joy_api_test.c 및 joy_api_test2.c) 생성.
  • 기존 테스트 프로그램을 수정하여 인프라 코드를 다시 컴파일하는 대신 정적 Joy 라이브러리에 링크.
  • Common Security Module (CSM) 규칙을 사용하도록 버전 관리 수정.
  • 명령줄에서 패키지 버전을 받도록 build_pkg 수정.
  • Coverity 오류 및 경고 정리.
  • 다양한 버그 수정.

릴리즈 2.0

패키지의 2.0 릴리즈를 발표하게 되어 기쁘게 생각합니다. 이 릴리즈에는 다음과 같은 기능이 포함되어 있습니다:

  • JSON 스키마가 더 잘 정리되고, 가독성이 높아지며, 검색 가능성이 향상되도록 업데이트되었습니다(검색 가능한 키워드를 JSON 이름으로 사용).
  • 새로운 sleuth 도구가 query/joyq를 대체하며 —fingerprint와 같은 새로운 기능을 제공합니다.
  • 훨씬 개선된 문서 — joy 및 sleuth 도구, 예제, JSON 스키마를 다룹니다 (참조: using-joy)

빠른 시작

Joy는 Linux (Debian, Ubuntu, CentOS, Raspbian), Mac OS X 및 Windows에서 성공적으로 실행 및 테스트되었습니다. 시스템은 gcc와 GNU make로 빌드되었지만, 다른 개발 환경에서도 작동해야 합니다.

Wiki에서 빌드 가이드를 확인하십시오: 빌드 지침

라이선스

Joy의 라이선스 참조

외부 라이브러리 라이선스에 대해서는 Copying 참조

도구 다운로드