
ICMP 패킷 스니퍼로, Echo Request/Reply 패킷을 캡처, 분석, 로깅하며 필터링, SQLite 저장, PCAP 내보내기 기능을 제공하여 네트워크 진단 및 보안 모니터링에 사용됩니다.
ICMP 패킷 스니퍼는 네트워크 인터페이스에서 ICMP(Internet Control Message Protocol) 패킷을 캡처하고 분석할 수 있는 Python 프로그램입니다. 캡처된 패킷에 대한 자세한 정보(소스 및 대상 IP 주소, MAC 주소, ICMP 유형, 페이로드 데이터 등)를 제공합니다. 또한 프로그램은 캡처된 패킷을 SQLite 데이터베이스에 저장하고 pcap 형식으로 저장할 수 있습니다.
git clone https://github.com/HalilDeniz/ICMPWatch.git
pip install -r requirements.txt
python ICMPWatch.py [-h] [-v] [-t TIMEOUT] [-f FILTER] [-o OUTPUT] [--type {0,8}] [--src-ip SRC_IP] [--dst-ip DST_IP] -i INTERFACE [-db] [-c CAPTURE]
-v 또는 --verbose: 자세한 패킷 세부 정보 표시.-t 또는 --timeout: 스니핑 제한 시간(초) (기본값: 300초).-f 또는 --filter: 패킷 스니핑용 BPF 필터 (기본값: "icmp").-o 또는 --output: 캡처된 패킷을 저장할 출력 파일.--type: 필터링할 ICMP 패킷 유형 (0: 에코 응답, 8: 에코 요청).--src-ip: 필터링할 소스 IP 주소.--dst-ip: 필터링할 대상 IP 주소.-i 또는 --interface: 패킷을 캡처할 네트워크 인터페이스 (필수).-db 또는 : 캡처된 패킷을 SQLite 데이터베이스에 저장.Ctrl+C를 눌러 스니핑 프로세스를 중지합니다.
python icmpwatch.py -i eth0
ICMPWatch는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육 및 테스트 목적으로만 사용됩니다. 악의적인 활동에 사용해서는 안 됩니다.
저를 지원해 주시는 것에 감사드립니다! 여러분의 지원은 DNSWatch와 같은 유용한 도구를 만들고 새로운 프로젝트를 개발하는 데 더 많은 시간과 노력을 할애할 수 있게 해줍니다. 기여함으로써 기존 도구를 개선하는 데 도움을 줄 뿐만 아니라 새로운 아이디어와 혁신을 고무시킵니다. 여러분의 지원은 이 프로젝트와 미래의 노력의 성장에 중요한 역할을 합니다. 함께 계속해서 구축하고 배워나갑시다. 감사합니다!"
--database-c 또는 --capture: pcap 형식으로 패킷을 저장할 캡처 파일.