Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pcapfex — 'Packet Capture Forensic Evidence eXtractor' — это инструмент, который находит и извлекает файлы из файлов захвата пакетов. | Kitploit
Инструменты/GitHubGitHub/vikwin/pcapfex
Сниффинг и анализ пакетовСетевая криминалистикаФорензикаВосстановление ДанныхЦифровая криминалистика
GitHubvikwin/pcapfex

pcapfex

'Packet Capture Forensic Evidence eXtractor' — это инструмент, который находит и извлекает файлы из файлов захвата пакетов.

Репозиторий
229446 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pcapfex

'Packet CAPture Forensic Evidence eXtractor' — это инструмент, который находит и извлекает файлы из файлов захвата пакетов.

Он был разработан Viktor Winkelmann в рамках бакалаврской диссертации.

Сила pcapfex заключается в простоте использования. Вам нужно лишь указать pcap-файл, и вы получите структурированный экспорт всех найденных в нём файлов. pcacpfex позволяет извлекать данные даже при использовании нестандартных протоколов. Его простая для понимания система плагинов предлагает разработчикам Python быстрый способ добавлять новые типы файлов, кодировки или даже сложные протоколы.

Требования

pcapfex разработан и протестирован только для Linux-сред. Из-за отсутствия оптимизаций и тестов нет гарантии его работы в Windows (хотя он должен работать).

pcapfex зависит от Python 2.7 и пакета dpkt. Его можно установить с помощью

root@kitploit:~
sudo pip install dpkt

Для достижения лучшей производительности при многопоточном поиске файловых объектов стоит установить пакет regex.

root@kitploit:~
sudo pip install regex

Однако этот шаг является необязательным.

Использование

Для анализа pcap-файла samplefile.pcap просто используйте

root@kitploit:~
pcapfex.py samplefile.pcap

Для получения более подробной информации об использовании выполните

root@kitploit:~
pcapfex.py -h

Пожалуйста, используйте флаг -nv, если машина, захватывающая трафик, также отправляла данные. Это позволит обойти неправильные контрольные суммы, сохранённые в pcap-файле из-за TCP-Checksum-Offloading.

Лицензия

pcapfex опубликован под лицензией Apache 2.0.

Скачать инструмент