网络入侵评估工具旨在分析pcap文件以检测潜在的可疑网络流量。该工具专注于发现网络流量中的异常活动并搜索可疑关键词。

该工具不仅限于上述功能。在社区的贡献下,其检测能力可以不断演进并适应最新的威胁环境。
克隆仓库:
git clone https://github.com/HalilDeniz/NetworkAssessment.git
进入项目目录:
cd NetworkAssessment
安装所需依赖:
pip install -r requirements.txt
python3 networkassessment.py [-h] -f FILE [-p {TCP,UDP,DNS,HTTP,SMTP,SMB} [{TCP,UDP,DNS,HTTP,SMTP,SMB} ...]]
[-o OUTPUT] [-n NUMBER_PACKET]
-f 或 --file:要分析的 .pcap 或 .pcapng 文件路径。这是必填字段,评估将基于此文件中的数据。-p 或 --protocols:你特别想要扫描的协议。可以指定多个协议。可用选项有:"TCP"、"UDP"、"DNS"、"HTTP"、"SMTP"、"SMB"。-o 或 --output:保存扫描结果的路径。此为可选。若提供,发现的结果将保存在指定文件中。-n 或 --number-packet:你希望从提供文件中扫描的数据包数量。此为可选。若不指定,工具将扫描文件中的所有数据包。在以上示例中,工具将分析 sample.pcap 文件的前1000个数据包,重点关注TCP和UDP协议,并将结果保存到 output.txt。
欢迎贡献!如果你发现任何问题或有改进建议,请随时提出问题或提交拉取请求。
如果你对Dosinator有任何疑问、意见或建议,请随时联系我:
NetworkAssesment 是原工具 Network_Assessment 的一个分支,原工具由 alperenugurlu 创建。 我要感谢 Alperen Uğurlu 在原工具中提供的灵感和基础。没有他的工作,这个更新版本就不可能实现。 如果你想了解更多关于原工具的信息,可以访问 Network_Assessment 仓库。
本项目采用 MIT 许可证。详情请参见 LICENSE 文件。
感谢你考虑支持我!你的支持使我能够投入更多时间和精力创建像DNSWatch这样有用的工具并开发新项目。通过贡献,你不仅帮助我改进现有工具,还激发了新的想法和创新。你的支持在本项目的发展和未来努力中发挥着重要作用。让我们共同继续构建和学习。谢谢!"