Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pacmap — Visualizador de tráfego de rede focado em grafos para captura ao vivo e reprodução de PCAP com diffs de checkpoint, rastreamento de caminho e filtros de exibição no estilo Wireshark para análise de segurança. | Kitploit
Ferramentas/GitHubGitHub/m0vi0/pacmap
Sniffing e Análise de PacotesMapeamento de RedeAnálise ForenseSegurança de RedeInteligência de AmeaçasResposta a IncidentesAnálise de DNS
GitHubm0vi0/pacmap

pacmap

Visualizador de tráfego de rede focado em grafos para captura ao vivo e reprodução de PCAP com diffs de checkpoint, rastreamento de caminho e filtros de exibição no estilo Wireshark para análise de segurança.

Ver Repositório
13há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pacmap

PacMap é um visualizador de tráfego de rede baseado em grafos para captura ao vivo e reprodução de PCAP que ajuda você a ver o que mudou, o que é ruído e o que inspecionar em seguida.

Pense nele como um Git para comportamento de rede: instantâneo, diff e reprodução visual do estado da rede.

pacmap demo

Modos de Entrada

PacMap suporta dois fluxos de trabalho:

  • Captura ao Vivo — inspecione o que está acontecendo agora em uma interface local.
  • Reprodução de PCAP — carregue um arquivo .pcap ou .pcapng salvo e reproduza o fluxo de pacotes ao longo do tempo.

Instalação

A partir da raiz do repositório:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

No Windows, crie e ative um venv usando seu fluxo de trabalho normal do Python, depois instale os mesmos pacotes. A captura de pacotes no Windows requer o Npcap.

Captura ao Vivo

Inicie o PacMap a partir da raiz do repositório:

root@kitploit:~
npm start -- --iface en0

Exemplos comuns de interface:

  • macOS Wi-Fi: en0
  • Linux Ethernet: eth0
  • Linux Wi-Fi: wlan0
  • Windows Wi-Fi/Ethernet: use o nome da interface Npcap mostrado pelo Scapy

Abra:

root@kitploit:~
http://127.0.0.1:5176

Em seguida, use o painel de controle para iniciar a captura ao vivo.

A captura bruta de pacotes geralmente precisa de privilégios elevados localmente. No macOS/Linux:

root@kitploit:~
sudo npm start -- --iface en0

No Windows, execute o terminal como Administrador.

Reprodução de PCAP

Abra o aplicativo web, mude a fonte para Reprodução de PCAP e carregue um arquivo .pcap ou .pcapng. Em seguida, use:

  • reproduzir / pausar / reiniciar
  • controle de velocidade
  • seletor de linha do tempo
  • controles de modo de rótulo para rótulos IP e MAC brutos/resolvidos

A reprodução é executada no navegador e não requer que o servidor de captura Python esteja em execução.

A reprodução inclui painéis de investigação para conversas, endpoints, detalhamento de protocolo, resolução de nomes e atividade da linha do tempo de E/S.

Limites de arquivo: 100 MB e 100.000 pacotes. Quadros não suportados são ignorados e contados na interface.

Suporte atual de reprodução:

  • classic .pcap and basic .pcapng
  • common Ethernet, raw IP, Linux cooked, and loopback captures
  • IPv4 and IPv6 packets
  • TCP, UDP, DNS, and other IP packets

Filtro de Exibição

Tanto a Captura ao Vivo quanto a Reprodução suportam uma barra de filtro de exibição no estilo Wireshark. Digite um filtro e pressione Enter para aplicar; limpe o campo e pressione Enter para removê-lo.

Sintaxe suportada:

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

Filtros compostos (&&) combinam dois filtros de campo. Aplicar um filtro restringe o gráfico a nós e arestas correspondentes; limpá-lo restaura a visão completa para a janela de captura atual.

Rastreamento de Caminho

Um filtro composto ip.src == X && ip.dst == Y ativa o rastreamento de caminho. O PacMap executa BFS sobre a captura completa para encontrar a cadeia de saltos entre os dois endpoints. Um painel aparece abaixo do painel de controle mostrando cada salto com contagens de pacotes e bytes por aresta, e os nós intermediários são destacados no gráfico.

Pontos de Verificação

Os pontos de verificação capturam o estado atual da rede — nós, arestas, volumes de tráfego — em um ponto no tempo.

  • Ponto de verificação manual: clique em Checkpoint na barra de filtros para salvar o estado atual com um rótulo personalizado.
  • Ponto de verificação automático: o aplicativo pode criar pontos de verificação automaticamente em descoberta de novo host ou eventos de conexão externa (configurável no painel de controle).
  • Diff: selecione dois pontos de verificação no painel de histórico para compará-los; nós e arestas adicionados, removidos e alterados são destacados no gráfico e listados no painel de diff.
  • Comparação de janela: use o seletor de linha do tempo para selecionar um intervalo de tempo e compará-lo com uma linha de base de ponto de verificação salva.

Os pontos de verificação persistem no localStorage sob pacmap_checkpoints (até 50 entradas).

Por que um Auxiliar Local?

Os navegadores não podem capturar tráfego de rede do host ou iniciar a captura privilegiada de pacotes diretamente. O PacMap usa um auxiliar local Python WebSocket com Scapy para captura ao vivo, depois transmite resumos de pacotes para o aplicativo React em:

root@kitploit:~
ws://127.0.0.1:8765

A reprodução de PCAP é diferente: o navegador lê o arquivo carregado e reutiliza a mesma visualização de gráfico sem precisar de acesso a pacotes ao vivo.

Desenvolvimento

Apenas frontend:

root@kitploit:~
cd client
npm install
npm run dev

Build de produção:

root@kitploit:~
npm run build

Apenas servidor de captura:

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

Solução de Problemas

  • Se a interface disser que o servidor de captura está offline, server.py não está em execução ou a porta WebSocket está indisponível.
  • Se a captura falhar, verifique o nome da interface e execute com os privilégios locais necessários.
  • Se nenhum nó ao vivo aparecer, gere tráfego com navegação normal, ping 8.8.8.8, consultas DNS ou outra atividade de rede.
  • Se um PCAP carregar com muitos pacotes ignorados, pode estar usando um tipo de link não suportado, tráfego criptografado/não IP ou tipos de pacote que o PacMap ainda não resume.

Tecnologia

  • React + Vite
  • Three.js
  • Python WebSocket server
  • Scapy packet capture
Baixar ferramenta