
tshark를 사용하여 많은 pcap 파일을 처리하는 도구
많은 tshark를 실행하여 많은 pcap 파일을 처리하는 애플리케이션
Python3, 유일한 진정한 Python을 설치하세요...
pip install python-dateutil pandas
하위 디렉토리를 포함한 여러 PCAP 파일을 재귀적으로 처리합니다.
editcap(Wireshark 도구)을 감싸는 래퍼로, 사용자가 PCAP 파일을 더 작은 조각으로 나눌 수 있게 합니다.
모든 핸드셰이크를 자동으로 수집하여 pcap으로 저장하고 처리용 hashcat 파일도 저장합니다.
tshark를 감싸는 래퍼로, 사용자가 핸드셰이크를 위해 pcap 파일을 필터링하고 pcap으로 출력할 수 있게 합니다.
일반 무선 정보를 수집하여 CSV로 저장합니다.
데이터셋에 PCAPFix를 실행하여 손상되었거나 잘린 PCAP을 복구합니다.
./pcapinator.py --in [디렉토리 또는 파일] --pcapfix --pcapfix_dir [수정 전 원본 pcap을 위한 디렉토리] --debug
pcap에서 일반적인 무선 정보를 모두 수집하여 단일 CSV로 출력합니다. PCAP 파일을 분할하고 CPU 코어 수에 따라 처리합니다.
./pcapinator.py --in [디렉토리 또는 파일] --wifi_csv --split --debug
사용자 정의 tshark 쿼리를 실행하고 지정한 필드를 출력합니다. 이 경우 이메일 관련 항목을 검색하고 관련 관심 필드를 출력합니다.
./pcapinator.py --in [디렉토리 또는 파일] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
HTTP 데이터를 가져오는 사용자 정의 쿼리입니다.
./pcapinator.py --in [디렉토리 또는 파일] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
문자열 TEST를 포함하는 SSID를 가져오는 사용자 정의 쿼리입니다. TEST를 원하는 부분 검색어로 변경하세요.
./pcapinator.py --in [디렉토리 또는 파일] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug
DNS 정보가 포함된 CSV 파일을 가져옵니다.
./pcapinator.py --in [디렉토리 또는 파일] --dnsSimple --split --debug
PCAP 파일에서 PostgreSQL 데이터베이스로 자동 가져오기.
Elastic Stack으로 자동 가져오기.
Graphistry로 자동 푸시.
도구에서 지원하는 다른 옵션을 지원하도록 editcap을 일반화하여 사용.
도구에서 지원하는 다른 옵션을 지원하도록 tshark를 일반화하여 사용.
pcap 파일에서 암호화되지 않은 모든 데이터를 제거하고 결과를 새 pcap 파일로 저장하는 도구.
트래픽 데이터를 익명화하지만 컨텍스트를 유지하는 도구.