
Инструмент автоматизации, предназначенный для упрощения анализа файлов PCAP (захват пакетов)
[
BlueFish — это инструмент автоматизации на Python, предназначенный для упрощения анализа файлов PCAP (захваченных пакетов). Он использует возможности командной строки Wireshark (tshark) для извлечения ценной информации из сетевых захватов. С помощью BlueFish вы можете быстро выявить потенциальные попытки входа, проанализировать шаблоны сетевого трафика и извлечь различные сетевые артефакты.
BlueFish оптимизирует процесс анализа PCAP, облегчая специалистам по безопасности и сетевым аналитикам получение информации о сетевой активности.
$ pip install subprocess.run
$ pip install os-sys
$ git clone https://github.com/emrekybs0/BlueFish.git
$ cd BlueFish
$ chmod +x BlueFish.py
$ python3 BlueFish.py
