感谢Le4f投递 厌倦了Wireshark看数据包?想寻求更酷更直观的在线数据包分析实现姿势? 也许Pcap-Analyzer是你的不错选择
新年新文章还没出炉,先分享个刚写的工具:Pcap-Analyzer,在线轻量Pcap流量文件分析工具,有需求的朋友可以参考修改.
项目地址: https://github.com/le4f/pcap-analyzer
以下几个参考用途:
├── app.py(运行Server) ├── img(ScreenShot) ├── server │ ├── __init__.py(Core) │ ├── func.py(调用函数) │ ├── views.py(视图) │ ├── pcapfile(上传文件目录) │ ├── db(数据库) │ ├── static(静态文件) │ └── templates(模板) ├── readme.md(项目说明) └── requirements.txt(python库依赖)
$ git clone https://github.com/le4f/pcap-analyzer.git
$ cd pcap-analyzer
$ pip install -r requirements.txt
$ python app.py
View http://localhost:8080/
上传界面
分析界面
过滤器
数据包细节
数据包概况(来源/目的:IP/Port)
Web请求
DNS请求
Mail流量
感谢以下项目作为参考
Pcap-Analyzer暂时并不适合分析大流量数据包(耗时较久),不适合直接投放生产环境中(并不安全).
旨在代码分享,如有问题或思路欢迎与我联系.
【本文作者:Le4f SP主编整理发布】