TrafficWatch 是一个数据包嗅探工具,允许您从 PCAP 文件中监控和分析网络流量。它提供对各种网络协议的洞察,并有助于网络故障排除、安全分析等。
克隆仓库:
git clone https://github.com/HalilDeniz/TrafficWatch.git
进入项目目录:
cd TrafficWatch
安装所需依赖:
pip install -r requirements.txt
设置 TrafficWatch:
$ python3 setup.py install
python3 trafficwatch.py --help
usage: trafficwatch.py [-h] -f FILE [-p {ARP,ICMP,TCP,UDP,DNS,DHCP,HTTP,SNMP,LLMNR,NetBIOS}] [-c COUNT] [-w WRITE]
Packet Sniffer Tool
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the .pcap file to analyze
-p {ARP,ICMP,TCP,UDP,DNS,DHCP,HTTP,SNMP,LLMNR,NetBIOS}, --protocol {ARP,ICMP,TCP,UDP,DNS,DHCP,HTTP,SNMP,LLMNR,NetBIOS}
Filter by specific protocol
-c COUNT, --count COUNT
Number of packets to display
-w WRITE, --write WRITE
Path to the .pcap file to write
要分析 PCAP 文件中的数据包,请使用以下命令:
python trafficwatch.py -f path/to/your.pcap
要指定协议过滤(例如 HTTP)并限制显示的数据包数量(例如 10),请使用:
python trafficwatch.py -f path/to/your.pcap -p HTTP -c 10
-f 或 --file:用于分析的 PCAP 文件路径。-p 或 --protocol:按协议过滤数据包(ARP、ICMP、TCP、UDP、DNS、DHCP、HTTP、SNMP、LLMNR、NetBIOS)。-c 或 --count:限制显示的数据包数量。-w 或 --write:要写入的 .pcap 文件路径。欢迎贡献!如果您想为 TrafficWatch 做出贡献,请遵循我们的贡献指南。
如果您对 Dosinator 有任何问题、评论或建议,请随时与我联系:
本项目使用 MIT 许可证。
感谢您考虑支持我!您的支持使我能够投入更多时间和精力来创建像 DNSWatch 这样有用的工具,并开发新项目。通过贡献,您不仅帮助我改进现有工具,还启发了新的想法和创新。您的支持对这个项目和未来努力的发展至关重要。让我们继续一起建设和学习。谢谢!"