| 关键词: 流量 工具 分析 Python 目标 地址 网络 数据 文件 恶意 |
前言网络取证工具通常是安全研究专家用来测试目标网络系统安全性的特殊工具,今天我们给大家介绍的正是这样的一种工具。该工具名叫PcapXray,它带有非常强大的GUI界面,并且能够帮助我们离线分析捕获到的数据包。 ![]() 该工具不仅能够扫描出目标网络内的所有主机、网络通信流量、以高亮的形式标注重要流量和Tor流量,而且还能够识别和扫描出潜在的恶意流量。 该工具包含了以下组件:
网络取证工具使用该数据包捕捉工具可以直接从GitHub上获取,研究人员可以利用该工具所提供的信息进行目标初始调查。 项目地址:【GitHub传送门】 安装和使用命令![]() 运行命令之后,会启动图形化的用户接口,并询问用户上传pcap文件。 ![]() 比如说,我们这里上传了一个跟Netflix钓鱼活动相关的pcap文件,在这款工具的帮助下,我们可以提取出Web流量、Tor流量、恶意流量和其他类型的流量。 分析的过程需要花掉一点时间,分析完成之后,我们将能够得到目标通信流量、设备和数据包的详细分析报告。 ![]() ![]() ![]() 分析提取出的目标URL地址为一个Netflix钓鱼页面。 ![]() ![]() 目标IP地址为98[.]209[.]70[.]101,不过在我们分析的时候这个IP地址已经无法成功解析了。 除此之外,该工具还包含了下列Python库: * 参考来源:gbhackers,转载自FreeBuf.COM |
| 本文出处: https://www.toutiao.com/a6777223773037789707/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|