Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/m0vi0/pacmap
数据包嗅探与分析网络映射取证分析网络安全威胁情报事件响应DNS 分析
GitHubm0vi0/pacmap

pacmap

以图形为先的网络流量可视化工具,支持实时捕获和PCAP回放,具备检查点差异对比、路径追踪以及类Wireshark显示过滤器,用于安全分析。

查看仓库
134个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pacmap

PacMap 是一个以图为首的网络流量可视化工具,支持实时捕获和 PCAP 回放,帮助您查看发生了什么变化、哪些是噪声以及下一步应检查什么。

可以将其视为网络行为的 Git:快照、差异比较并以可视方式回放网络状态。

pacmap demo

输入模式

PacMap 支持两种工作流程:

  • 实时捕获 — 检查本地接口上当前发生的情况。
  • 回放 PCAP — 上传已保存的 .pcap 或 .pcapng 文件,并回放随时间变化的报文流。

安装

从仓库根目录:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

在 Windows 上,使用普通的 Python 工作流程创建并激活 venv,然后安装相同的软件包。Windows 上的数据包捕获需要 Npcap。

实时捕获

从仓库根目录启动 PacMap:

root@kitploit:~
npm start -- --iface en0

常见接口示例:

  • macOS Wi-Fi:en0
  • Linux Ethernet:eth0
  • Linux Wi-Fi:wlan0
  • Windows Wi-Fi/Ethernet:使用 Scapy 显示的 Npcap 接口名称

打开:

root@kitploit:~
http://127.0.0.1:5176

然后使用控制面板启动实时捕获。

原始数据包捕获通常需要提升的本地权限。在 macOS/Linux 上:

root@kitploit:~
sudo npm start -- --iface en0

在 Windows 上,以管理员身份运行终端。

回放 PCAP

打开 Web 应用,将源切换为 PCAP 回放,并上传一个 .pcap 或 .pcapng 文件。然后使用:

  • 播放/暂停/重启
  • 速度控制
  • 时间线滚动条
  • 标签模式控件(原始/解析的 IP 和 MAC 标签)

回放在浏览器中运行,无需 Python 捕获服务器运行。

回放包含用于对话、端点、协议分解、名称解析和 I/O 时间线活动的调查面板。

文件限制:100 MB 和 100,000 个数据包。不受支持的帧将被跳过,并在 UI 中计数。

当前回放支持:

  • 经典 .pcap 和基本 .pcapng
  • 常见以太网、原始 IP、Linux cooked 和环回捕获
  • IPv4 和 IPv6 数据包
  • TCP、UDP、DNS 和其他 IP 数据包

显示过滤器

实时捕获和回放都支持类似 Wireshark 的显示过滤器栏。输入过滤器并按 Enter 应用;清除字段并按 Enter 移除。

支持的语法:

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

复合过滤器 (&&) 组合两个字段过滤器。应用过滤器将图缩小到匹配的节点和边;清除过滤器则恢复当前捕获窗口的完整视图。

路径追踪

复合过滤器 ip.src == X && ip.dst == Y 会激活路径追踪。PacMap 在整个捕获上运行 BFS 以查找两个端点之间的跃点链。控制面板下方出现一个面板,显示每个跃点的逐边数据包和字节计数,中间节点在图中高亮显示。

检查点

检查点在某个时间点快照当前网络状态 — 节点、边、流量体积。

  • 手动检查点:单击过滤器栏中的 Checkpoint 以使用自定义标签保存当前状态。
  • 自动检查点:应用可以在发现新主机或外部连接事件时自动创建检查点(在控制面板中配置)。
  • 差异比较:在历史面板中选择两个检查点进行比较;添加、删除和更改的节点和边在图中高亮显示,并在差异面板中列出。
  • 窗口比较:使用时间线滚动条选择时间范围,并与保存的检查点基线进行比较。

检查点保存在 localStorage 的 pacmap_checkpoints 下(最多 50 条)。

为什么需要本地助手?

浏览器无法嗅探主机网络流量或直接启动特权数据包捕获。PacMap 使用带有 Scapy 的本地 Python WebSocket 助手进行实时捕获,然后将数据包摘要流式传输到 React 应用:

root@kitploit:~
ws://127.0.0.1:8765

PCAP 回放不同:浏览器读取上传的文件并重用相同的图形可视化,无需实时数据包访问。

开发

仅前端:

root@kitploit:~
cd client
npm install
npm run dev

生产构建:

root@kitploit:~
npm run build

仅捕获服务器:

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

故障排除

  • 如果 UI 显示捕获服务器离线,则 server.py 未运行或 WebSocket 端口不可用。
  • 如果捕获失败,请检查接口名称并以所需的本地权限运行。
  • 如果没有实时节点出现,请通过正常浏览、ping 8.8.8.8、DNS 查询或其他网络活动生成流量。
  • 如果 PCAP 加载时跳过了许多数据包,则可能使用了不受支持的链路类型、加密/非 IP 流量,或 PacMap 尚未汇总的数据包类型。

技术

  • React + Vite
  • Three.js
  • Python WebSocket 服务器
  • Scapy 数据包捕获
下载工具