
Uma ferramenta para processar muitos pcaps usando tshark
Uma aplicação para lidar com muitos pcaps executando muitos tsharks
Instale o Python3, o verdadeiro Python...
pip install python-dateutil pandas
Processa recursivamente múltiplos arquivos PCAP, incluindo aqueles em subdiretórios.
Wrapper em torno do editcap (Ferramenta do Wireshark) que permite ao usuário dividir arquivos PCAP em partes menores.
Captura automaticamente todos os handshakes, salva como pcap e também um arquivo hashcat para processamento.
Wrapper em torno do tshark que permite ao usuário filtrar arquivos pcap por handshakes e gerar saída como pcap.
Reúne informações padrão de rede sem fio e as coloca em um CSV
Execute o PCAPFix no conjunto de dados para reparar PCAPs danificados ou truncados.
./pcapinator.py --in [directory or file] --pcapfix --pcapfix_dir [directory for original pcaps before fix] --debug
Reúna todas as informações típicas de rede sem fio de um pcap e gere um único CSV. Isso dividirá os arquivos PCAP e os processará com base no número de núcleos de CPU que você possui.
./pcapinator.py --in [directory or file] --wifi_csv --split --debug
Execute uma consulta tshark personalizada e exiba os campos que você especificar. Neste caso, está procurando qualquer coisa relacionada a e-mail e gerando campos interessantes relacionados.
./pcapinator.py --in [directory or file] --query "tcp.port == 143 || tcp.port == 110 || tcp.port == 25 || tcp.port == 26 || pop || imap || smtp" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
Uma consulta personalizada para obter dados HTTP.
./pcapinator.py --in [directory or file] --query "http" --fields "-e ip.src -e ip.dst -e tcp.srcport -e tcp.dstport -e text -e tcp.payload" --split --debug
Uma consulta personalizada para obter SSIDs que contenham as letras TEST, altere TEST para o seu parâmetro de pesquisa parcial.
./pcapinator.py --in [directory or file] --query "wlan.ssid contains TEST" --fields "-e frame.time -e frame.time_epoch -e wlan.sa -e wlan.ta -e wlan.ta_resolved -e wlan.ra -e wlan.da -e wlan.bssid -e wlan.ssid -e wps.manufacturer -e wps.device_name -e wps.model_name -e wps.model_number -e wps.uuid_e -e wlan.fc.type_subtype -e frame.len -e wlan_radio.signal_dbm" --split --debug
Obtenha um arquivo CSV com informações de DNS.
./pcapinator.py --in [directory or file] --dnsSimple --split --debug
Importação automática para banco de dados Postgres a partir de um arquivo PCAP.
Importação automática para o Elastic Stack.
Envio automático para o Graphistry
Uso generalizado do editcap para suportar outras opções suportadas pela ferramenta.
Uso generalizado do tshark para suportar outras opções suportadas pela ferramenta.
Ferramenta para remover todos os dados não criptografados de arquivos pcap e colocar os resultados em novos arquivos pcap.
Ferramenta para anonimizar dados de tráfego, mas manter o contexto.