Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
joy — Пакет для захвата и анализа данных сетевых потоков и внутрипотоковых данных, предназначенный для сетевых исследований, криминалистики и мониторинга безопасности. | Kitploit
Инструменты/GitHubGitHub/cisco/joy
Сниффинг и анализ пакетовИнструменты шифрования/дешифрованияСетевая криминалистикаФорензикаСетевая безопасностьЦифровая криминалистикаРазведка угрозМашинное ОбучениеАнализ DNSОбнаружение Аномалий
GitHubcisco/joy
1.4k3346 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

joy

Пакет для захвата и анализа данных сетевых потоков и внутрипотоковых данных, предназначенный для сетевых исследований, криминалистики и мониторинга безопасности.

Репозиторий

_
() ___ _ _ | |/ _ | | | | | | () | || | / |___/ _, | |/ |/

root@kitploit:~
        Пакет для захвата и анализа сетевых данных
     потока и внутрипотоковых данных для сетевых исследований,
          криминалистики и мониторинга безопасности.

Build Status

TLS-дактилоскопия

Дополнение: За нашими последними инструментами и данными по сетевой дактилоскопии обращайтесь к Mercury.

Обзор

Joy — это программный пакет с лицензией BSD, основанный на libpcap, предназначенный для извлечения характеристик данных из живого сетевого трафика или файлов захвата пакетов (pcap), использующий потоковую модель, подобную IPFIX или Netflow, и представляющий эти характеристики в формате JSON. Он также содержит инструменты анализа, которые можно применять к этим файлам данных. Joy может использоваться для исследования данных в масштабе, особенно данных, связанных с безопасностью и угрозами.

JSON используется для того, чтобы сделать вывод легко потребляемым инструментами анализа данных. Файлы вывода JSON немного многословны, но они довольно малы и хорошо поддаются сжатию.

Joy можно настроить для получения внутрипотоковых данных, то есть данных и информации о событиях, происходящих внутри сетевого потока, включая:

  • последовательность размеров и времен прибытия IP-пакетов, до некоторого настраиваемого количества пакетов.

  • эмпирическое распределение вероятности байтов в данных части потока и энтропию, полученную из этого значения,

  • последовательность размеров и времен прибытия TLS-записей,

  • другие незашифрованные TLS-данные, такие как список предложенных наборов шифров, выбранный набор шифров, длина поля clientKeyExchange и строки сертификата сервера,

  • DNS-имена, адреса и TTL,

  • элементы заголовков HTTP и первые восемь байтов тела HTTP, и

  • имя процесса, связанного с потоком, для потоков, которые начинаются или заканчиваются на хосте, где выполняется pcap.

Joy предназначен для использования в исследованиях безопасности, криминалистике и для мониторинга (небольших) сетей с целью обнаружения уязвимостей, угроз и другого несанкционированного или нежелательного поведения. Исследователи, администраторы, пентестеры и команды безопасности могут эффективно использовать эту информацию для защиты мониторируемых сетей, а в случае уязвимостей — на благо более широкого сообщества благодаря улучшенной защитной позиции. Как и любой инструмент мониторинга сети, Joy может быть потенциально использован неправильно; не используйте его в сети, владельцем или администратором которой вы не являетесь.

Поток (flow) в позитивной психологии — это состояние, в котором человек, выполняющий деятельность, полностью погружен в чувство энергичной сосредоточенности, глубокого вовлечения и радости (joy). Это второе значение вдохновило выбор имени для данного программного пакета.

Joy — это альфа/бета программное обеспечение; мы надеемся, что вы будете его использовать и извлечете из него пользу, но понимайте, что оно не подходит для производственного использования.

TLS-дактилоскопия

Мы недавно выпустили самую большую и информативную открытую базу данных TLS-отпечатков. Среди прочих особенностей, наш подход опирается на предыдущие работы, будучи полностью автоматизированным и аннотируя TLS-отпечатки значительно большим объемом информации. Мы создали набор инструментов на Python для использования этой базы данных, а также для генерации новых баз данных с помощью Joy. Для получения дополнительной информации обратитесь к документации по TLS-дактилоскопии.

Отношение к Cisco ETA

Joy помог поддержать исследования, которые проложили путь для анализа зашифрованного трафика Cisco (Encrypted Traffic Analytics, ETA), но он не является напрямую интегрированным в какие-либо продукты или услуги Cisco, реализующие ETA. Классификаторы в Joy были обучены на небольшом наборе данных несколько лет назад и не представляют методы классификации или производительность ETA. Цель этой функции — позволить сетевым исследователям быстро обучать и развертывать собственные классификаторы на подмножестве характеристик данных, которые генерирует Joy. Для получения дополнительной информации об обучении собственного классификатора смотрите saltUI/README или обращайтесь к [email protected].

Благодарности

Этот пакет написан Дэвидом Макгрю, Блейком Андерсоном, Филипом Перриконе и Биллом Хадсоном {mcgrew,blaander,phperric,bhudson}@cisco.com из Группы передовых исследований безопасности (ASRG) и Организации безопасности и доверия (STO) компании Cisco Systems.

Выпуск 4.5.0

  • Добавлена возможность использования AF_PACKET v3 и AF_FANOUT вместо libpcap используйте --enable-af_packet в команде configure для AF_PACKET
  • Исправлены мелкие ошибки

Выпуск 4.4.0

  • Исправлен SIGSEGV при разборе DNS (ошибка глубины рекурсии)
  • Исправлена ошибка в расчете полезной нагрузки IPv6
  • Исправлена ошибка в длине IDP IPv6
  • Увеличено максимальное количество контекстов библиотеки до 64 (по запросу пользователя)

Выпуск 4.3.0

  • Добавлена поддержка IPv6 в Joy и libjoy
  • Сбор и экспорт IPFix поддерживают только IPv4
  • NFv9 поддерживает только IPv4
  • Анонимизация поддерживает только адреса IPv4
  • Маркировка подсетей поддерживает только адреса IPv4

Выпуск 4.2.0

  • Переписать joy.c для использования библиотеки libjoy
  • Обновлен joy.c для использования многопоточности при обработке потоков
  • Обновлены модульные и Python-тесты с учетом изменений кода
  • Удалена внутренняя часть процесса обновления для подготовки к перезаписи
  • Исправлена ошибка при обработке нескольких файлов в командной строке
  • Другие мелкие исправления ошибок

Выпуск 4.0.3

  • Добавлена поддержка make install для Centos

Выпуск 4.0.2

  • Добавлена поддержка дактилоскопии

Выпуск 4.0.1

Мы рады объявить о выпуске версии 4.0.1 пакета, которая включает следующие возможности:

  • Добавлены дополнительные API для обработки записей потоков и характеристик данных родительским приложением
  • Исправлены TCP-ретрансмиссия и обнаружение пакетов не по порядку
  • Улучшена идентификация пакетов IDP
  • Исправлены некоторые проблемы с использованием памяти
  • Исправлены мелкие ошибки
  • Удален мертвый код

Выпуск 4.0.0

Мы рады объявить о выпуске версии 4.0.0 пакета, которая включает следующие возможности:

  • Добавлена поддержка сборки с помощью autotools. ./configure;make clean;make

Выпуск 3.0.0

Мы рады объявить о выпуске версии 3.0.0 пакета, которая включает следующие возможности:

  • Изменен инфраструктурный код JOY для обеспечения потокобезопасности.
    • Обеспечена поддержка нескольких рабочих потоков для обработки пакетов.
    • Каждый рабочий поток использует собственный выходной файл.
    • Удалены глобальные переменные для Config.
    • Изменена инфраструктура кода для использования структуры Config.
  • Изменена система Makefile для сборки инфраструктуры JOY в виде статической и разделяемой библиотеки.
  • Реализован API для использования библиотеки JOY (joy_api.[hc]).
  • Реализована схема интеграции с векторной обработкой пакетов (VPP) для использования родной инфраструктуры VPP при сборке этой интеграции.
  • Созданы 2 тестовые программы API: joy_api_test.c и joy_api_test2.c.
  • Изменены существующие тестовые программы для компоновки со статической библиотекой JOY вместо перекомпиляции инфраструктурного кода.
  • Изменена версионность в соответствии с соглашениями Common Security Module (CSM).
  • Изменен build_pkg для принятия версии пакета из командной строки.
  • Удалены ошибки и предупреждения coverity.
  • Различные исправления ошибок.

Выпуск 2.0

Мы рады объявить о выпуске версии 2.0 пакета, которая включает следующие возможности:

  • Схема JSON обновлена для лучшей организации, читаемости и поиска (путем использования в качестве имен JSON поисковых ключевых слов),
  • Новый инструмент sleuth заменяет query/joyq и добавляет новые функции, такие как --fingerprint,
  • Значительно улучшена документация, охватывающая инструменты joy и sleuth, примеры и схему JSON (см. using-joy)

Быстрый старт

Joy был успешно запущен и протестирован в Linux (Debian, Ubuntu, CentOS и Raspbian), Mac OS X и Windows. Система собрана с помощью gcc и GNU make, но должна работать и с другими средами разработки.

Перейдите в Wiki для руководства по сборке: Инструкции по сборке

Лицензия

См. Лицензию Joy

См. Copying для лицензий внешних библиотек

Скачать инструмент