Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pacmap — Графоориентированный визуализатор сетевого трафика для захвата в реальном времени и воспроизведения PCAP с диффингом контрольных точек, трассировкой путей и фильтрами отображения в стиле Wireshark для анализа безопасности. | Kitploit
Инструменты/GitHubGitHub/m0vi0/pacmap
Сниффинг и анализ пакетовКартирование сетиФорензикаСетевая безопасностьРазведка угрозРеагирование на ИнцидентыАнализ DNS
GitHubm0vi0/pacmap

pacmap

Графоориентированный визуализатор сетевого трафика для захвата в реальном времени и воспроизведения PCAP с диффингом контрольных точек, трассировкой путей и фильтрами отображения в стиле Wireshark для анализа безопасности.

Репозиторий
134 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pacmap

PacMap — это визуализатор сетевого трафика, ориентированный на графы, для захвата в реальном времени и воспроизведения PCAP. Он помогает увидеть, что изменилось, что является шумным и что стоит проверить в первую очередь.

Думайте о нём как о Git для сетевого поведения: снимки состояния, сравнение и визуальное воспроизведение состояния сети.

pacmap demo

Режимы ввода

PacMap поддерживает два режима работы:

  • Захват в реальном времени — просмотр того, что происходит прямо сейчас на локальном интерфейсе.
  • Воспроизведение PCAP — загрузка сохранённого файла .pcap или .pcapng и воспроизведение потока пакетов с течением времени.

Установка

Из корня репозитория:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

В Windows создайте и активируйте venv, используя обычный рабочий процесс Python, затем установите те же пакеты. Захват пакетов в Windows требует Npcap.

Захват в реальном времени

Запустите PacMap из корня репозитория:

root@kitploit:~
npm start -- --iface en0

Примеры распространённых интерфейсов:

  • macOS Wi-Fi: en0
  • Linux Ethernet: eth0
  • Linux Wi-Fi: wlan0
  • Windows Wi-Fi/Ethernet: используйте имя интерфейса Npcap, отображаемое Scapy

Откройте:

root@kitploit:~
http://127.0.0.1:5176

Затем используйте панель управления, чтобы начать захват в реальном времени.

Для захвата сырых пакетов обычно требуются повышенные локальные привилегии. На macOS/Linux:

root@kitploit:~
sudo npm start -- --iface en0

В Windows запускайте терминал от имени администратора.

Воспроизведение PCAP

Откройте веб-приложение, переключите источник на PCAP Replay и загрузите файл .pcap или .pcapng. Затем используйте:

  • воспроизведение / пауза / перезапуск
  • управление скоростью
  • ползунок временной шкалы
  • управление метками для сырых/разрешенных меток IP и MAC

Воспроизведение выполняется в браузере и не требует работающего сервера захвата Python.

Воспроизведение включает панели исследования для диалогов, конечных точек, разбора протоколов, разрешения имён и временной шкалы ввода/вывода.

Ограничения файлов: 100 МБ и 100 000 пакетов. Неподдерживаемые кадры пропускаются, и их количество отображается в интерфейсе.

Текущая поддержка воспроизведения:

  • классические .pcap и базовые .pcapng
  • стандартные захваты Ethernet, сырой IP, Linux cooked и loopback
  • пакеты IPv4 и IPv6
  • TCP, UDP, DNS и другие IP-пакеты

Фильтр отображения

Оба режима — захват в реальном времени и воспроизведение — поддерживают строку фильтра отображения в стиле Wireshark. Введите фильтр и нажмите Enter для применения; очистите поле и нажмите Enter для его удаления.

Поддерживаемый синтаксис:

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

Составные фильтры (&&) объединяют два фильтра полей. Применение фильтра сужает граф до соответствующих узлов и рёбер; его очистка восстанавливает полное представление для текущего окна захвата.

Трассировка пути

Составной фильтр ip.src == X && ip.dst == Y активирует трассировку пути. PacMap запускает BFS по всему захвату, чтобы найти цепочку переходов между двумя конечными точками. Под панелью управления появляется панель, показывающая каждый переход с количеством пакетов и байтов на ребро, а промежуточные узлы выделяются на графе.

Контрольные точки

Контрольные точки создают снимок текущего состояния сети — узлы, рёбра, объёмы трафика — в определённый момент времени.

  • Ручная контрольная точка: нажмите Checkpoint в строке фильтра, чтобы сохранить текущее состояние с пользовательской меткой.
  • Автоматическая контрольная точка: приложение может автоматически создавать контрольные точки при обнаружении нового хоста или событии внешнего соединения (настраивается в панели управления).
  • Сравнение: выберите две контрольные точки в панели истории для сравнения; добавленные, удалённые и изменённые узлы и рёбра подсвечиваются на графе и отображаются в панели сравнения.
  • Сравнение по окну: используйте ползунок временной шкалы, чтобы выбрать временной диапазон и сравнить его с сохранённой базовой контрольной точкой.

Контрольные точки сохраняются в localStorage под ключом pacmap_checkpoints (до 50 записей).

Зачем нужен локальный помощник?

Браузеры не могут напрямую перехватывать сетевой трафик хоста или запускать привилегированный захват пакетов. PacMap использует локальный вспомогательный WebSocket-сервер на Python с Scapy для захвата в реальном времени, затем передаёт сводки пакетов в React-приложение по адресу:

root@kitploit:~
ws://127.0.0.1:8765

Воспроизведение PCAP работает иначе: браузер читает загруженный файл и повторно использует ту же визуализацию графа без необходимости прямого доступа к пакетам.

Разработка

Только фронтенд:

root@kitploit:~
cd client
npm install
npm run dev

Сборка для продакшена:

root@kitploit:~
npm run build

Только сервер захвата:

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

Устранение неполадок

  • Если интерфейс сообщает, что сервер захвата отключён, значит server.py не запущен или порт WebSocket недоступен.
  • Если захват не удаётся, проверьте имя интерфейса и запустите с необходимыми локальными привилегиями.
  • Если в реальном времени не появляются узлы, сгенерируйте трафик обычным сёрфингом, ping 8.8.8.8, DNS-запросами или другой сетевой активностью.
  • Если PCAP загружается с большим количеством пропущенных пакетов, возможно, используется неподдерживаемый тип канала, зашифрованный/не-IP трафик или типы пакетов, которые PacMap пока не обобщает.

Технологии

  • React + Vite
  • Three.js
  • Python WebSocket server
  • Scapy packet capture
Скачать инструмент