ICMP数据包嗅探器是一个Python程序,允许你在网络接口上捕获和分析ICMP(互联网控制消息协议)数据包。它提供关于捕获数据包的详细信息,包括源IP地址和目标IP地址、MAC地址、ICMP类型、载荷数据等。该程序还可以将捕获的数据包存储在SQLite数据库中,并以pcap格式保存它们。
git clone https://github.com/HalilDeniz/ICMPWatch.git
pip install -r requirements.txt
python ICMPWatch.py [-h] [-v] [-t TIMEOUT] [-f FILTER] [-o OUTPUT] [--type {0,8}] [--src-ip SRC_IP] [--dst-ip DST_IP] -i INTERFACE [-db] [-c CAPTURE]
-v 或 --verbose:显示详细的数据包信息。-t 或 --timeout:嗅探超时时间(秒),默认值为300秒。-f 或 --filter:用于数据包嗅探的BPF过滤器,默认为"icmp"。-o 或 --output:保存捕获数据包的输出文件。--type:要过滤的ICMP数据包类型(0:回显应答,8:回显请求)。--src-ip:要过滤的源IP地址。--dst-ip:要过滤的目标IP地址。-i 或 --interface:用于捕获数据的网络接口(必需)。-db 或 --database:将捕获的数据包存储在SQLite数据库中。按下 Ctrl+C 停止嗅探过程。
python icmpwatch.py -i eth0
ICMPWatch 采用 MIT 许可证。详情请参见 LICENSE 文件。
本工具仅供教育和测试目的使用。不应用于任何恶意活动。
感谢你考虑支持我!你的支持能够让我投入更多时间和精力来创建像DNSWatch这样有用的工具以及开发新项目。通过贡献,你不仅帮助我改进现有工具,还激励新的想法和创新。你的支持对这个项目以及未来努力的发展至关重要。让我们继续共同建设和学习。谢谢!"
-c 或 --capture:以pcap格式保存数据包的捕获文件。