Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cisco/joy
Sniffing e Análise de PacotesFerramentas de Criptografia/DescriptografiaForensia de RedeAnálise ForenseSegurança de RedeForensia DigitalInteligência de AmeaçasAprendizado de MáquinaAnálise de DNSDetecção de Anomalias
GitHubcisco/joy
1.4k334há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

joy

Um pacote para capturar e analisar dados de fluxo de rede e dados intra-fluxo, para pesquisa de rede, perícia forense e monitoramento de segurança.

Ver Repositório

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        Um pacote para capturar e analisar dados de fluxo de rede
     e dados intrafluxo, para pesquisa de redes,
          perícia e monitoramento de segurança.

Build Status

TLS Fingerprinting

Adendo: Para nossas ferramentas e dados mais recentes de fingerprinting de rede, consulte Mercury.

Visão Geral

Joy é um pacote de software licenciado sob BSD, baseado em libpcap, para extrair características de dados de tráfego de rede ao vivo ou arquivos de captura de pacotes (pcap), usando um modelo orientado a fluxo semelhante ao do IPFIX ou Netflow, e então representar essas características de dados em JSON. Ele também contém ferramentas de análise que podem ser aplicadas a esses arquivos de dados. Joy pode ser usado para explorar dados em escala, especialmente dados relevantes para segurança e ameaças.

JSON é usado para tornar a saída facilmente consumível por ferramentas de análise de dados. Embora os arquivos de saída JSON sejam um tanto verbosos, eles são razoavelmente pequenos e respondem bem à compressão.

Joy pode ser configurado para obter dados intrafluxo, ou seja, dados e informações sobre eventos que ocorrem dentro de um fluxo de rede, incluindo:

  • a sequência de comprimentos e tempos de chegada de pacotes IP, até um número configurável de pacotes.

  • a distribuição de probabilidade empírica dos bytes dentro da porção de dados de um fluxo, e a entropia derivada desse valor,

  • a sequência de comprimentos e tempos de chegada de registros TLS,

  • outros dados TLS não criptografados, como a lista de conjuntos de cifras oferecidos, o conjunto de cifras selecionado, o comprimento do campo clientKeyExchange e as strings do certificado do servidor,

  • nomes DNS, endereços e TTLs,

  • elementos de cabeçalho HTTP e os primeiros oito bytes do corpo HTTP, e

  • o nome do processo associado ao fluxo, para fluxos que se originam ou terminam no host onde o pcap está sendo executado.

Joy é destinado ao uso em pesquisa de segurança, perícia e para monitoramento de redes (de pequena escala) para detectar vulnerabilidades, ameaças e outros comportamentos não autorizados ou indesejados. Pesquisadores, administradores, testadores de penetração e equipes de operações de segurança podem usar essas informações para proteger as redes monitoradas e, no caso de vulnerabilidades, para o benefício da comunidade em geral por meio de melhorias na postura defensiva. Como qualquer ferramenta de monitoramento de rede, Joy pode potencialmente ser mal utilizado; não o use em nenhuma rede da qual você não seja o proprietário ou administrador.

Flow, na psicologia positiva, é um estado no qual uma pessoa que realiza uma atividade está totalmente imersa em um sentimento de foco energizado, envolvimento profundo e alegria (joy). Este segundo significado inspirou a escolha do nome para este pacote de software.

Joy é um software alfa/beta; esperamos que você o use e se beneficie dele, mas entenda que não é adequado para uso em produção.

TLS Fingerprinting

Recentemente, lançamos o maior e mais informativo banco de dados de fingerprinting TLS de código aberto TLS fingerprint database. Entre outras características, nossa abordagem se baseia em trabalhos anteriores por ser totalmente automatizada e anotar fingerprints TLS com significativamente mais informações. Construímos um conjunto de ferramentas python para permitir a aplicação deste banco de dados, bem como a geração de novos bancos de dados com a ajuda do Joy. Para mais informações, consulte a documentação de fingerprinting TLS.

Relação com Cisco ETA

Joy ajudou a apoiar a pesquisa que abriu caminho para a Análise de Tráfego Criptografado (ETA) da Cisco, mas não está diretamente integrado a nenhum dos produtos ou serviços da Cisco que implementam ETA. Os classificadores no Joy foram treinados em um pequeno conjunto de dados há vários anos e não representam os métodos de classificação ou desempenho do ETA. A intenção deste recurso é permitir que pesquisadores de rede treinem e implantem rapidamente seus próprios classificadores em um subconjunto das características de dados que o Joy produz. Para mais informações sobre como treinar seu próprio classificador, consulte saltUI/README ou entre em contato conosco em [email protected].

Créditos

Este pacote foi escrito por David McGrew, Blake Anderson, Philip Perricone e Bill Hudson {mcgrew,blaander,phperric,bhudson}@cisco.com do Grupo de Pesquisa Avançada em Segurança (ASRG) e da Organização de Segurança e Confiança (STO) da Cisco Systems.

Versão 4.5.0

  • Adicionada a capacidade de usar AF_PACKET v3 e AF_FANOUT em vez de libpcap use --enable-af_packet no comando configure para AF_PACKET
  • correções de bugs menores

Versão 4.4.0

  • Correção de SIGSEGV na análise DNS (bug de profundidade de recursão)
  • Correção de bug no cálculo de payload IPv6
  • Correção de bug no comprimento de IDP IPv6
  • Aumento máximo de contextos de biblioteca para 64 (solicitação do usuário)

Versão 4.3.0

  • Adicionado suporte a IPv6 no Joy e libjoy
  • Coleta e exportação IPFix suportam apenas IPv4
  • NFv9 suporta apenas IPv4
  • Anonimização suporta apenas endereços IPv4
  • Rotulagem de sub-rede suporta apenas endereços IPv4

Versão 4.2.0

  • Reescrita do joy.c para usar a biblioteca libjoy
  • Atualizado joy.c para utilizar várias threads para processamento de fluxo
  • Atualizados testes unitários e testes python para refletir as novas mudanças no código
  • Removido o cerne do processo updater para preparar para reescrita
  • Corrigido bug no processamento de vários arquivos na linha de comando
  • Outras correções menores de bugs

Versão 4.0.3

  • Adicionado suporte para make install no CentOS

Versão 4.0.2

  • Adicionado suporte para fingerprinting

Versão 4.0.1

Temos o prazer de anunciar a versão 4.0.1 do pacote, que possui estas características:

  • Adicionadas novas APIs para processamento de Registros de Fluxo e características de dados pela aplicação pai
  • Corrigida detecção de retransmissão TCP e fora de ordem
  • Melhor identificação de pacote IDP
  • Corrigidos alguns problemas de uso de memória
  • Corrigidos bugs menores
  • Removido código morto

Versão 4.0.0

Temos o prazer de anunciar a versão 4.0.0 do pacote, que possui estas características:

  • Adicionado suporte para construção com autotools. ./configure;make clean;make

Versão 3.0.0

Temos o prazer de anunciar a versão 3.0.0 do pacote, que possui estas características:

  • Modificado o código de infraestrutura do JOY para ser seguro para threads.
    • Permitido suporte a várias threads de trabalho para processamento de pacotes.
    • Cada thread de trabalho usa seu próprio arquivo de saída.
    • Removidas variáveis globais para Config.
    • Modificada infraestrutura de código para usar Estrutura Config.
  • Modificado o sistema Makefile para construir a infraestrutura JOY como uma biblioteca estática e compartilhada.
  • Implementada uma API para utilizar a Biblioteca JOY (joy_api.[hc]).
  • Implementado um esquema de integração de Processamento de Pacotes Vetoriais (VPP) para utilizar a infraestrutura nativa do VPP ao construir essa integração.
  • Criados 2 programas de teste de API, joy_api_test.c e joy_api_test2.c.
  • Modificados programas de teste existentes para vincular à biblioteca JOY estática em vez de recompilar o código de infraestrutura.
  • Modificado versionamento para usar as convenções do Módulo Comum de Segurança (CSM).
  • Modificado build_pkg para aceitar versão do pacote na linha de comando.
  • Limpeza de erros e avisos do Coverity.
  • Várias correções de bugs.

Versão 2.0

Temos o prazer de anunciar a versão 2.0 do pacote, que possui estas características:

  • O esquema JSON foi atualizado para ser melhor organizado, mais legível e mais pesquisável (colocando palavras-chave pesquisáveis como os nomes JSON),
  • A nova ferramenta sleuth substitui query/joyq e traz novas funcionalidades como —fingerprint,
  • Documentação muito melhorada, que cobre as ferramentas joy e sleuth, exemplos e o esquema JSON (veja using-joy)

Início Rápido

Joy foi executado e testado com sucesso em Linux (Debian, Ubuntu, CentOS e Raspbian), Mac OS X e Windows. O sistema foi construído com gcc e GNU make, mas deve funcionar com outros ambientes de desenvolvimento também.

Vá para a Wiki para um guia sobre construção: Instruções de Construção

Licença

Veja Licença do Joy

Veja Copying para licenças de bibliotecas externas

Baixar ferramenta