开源网络取证工具Xplico

安全 数据安全
Xplico的目标是提取互联网流量并捕获应用数据中包含的信息。

Xplico的目标是提取互联网流量并捕获应用数据中包含的信息。

举个例子,Xplico可以在pcap文件中提取邮件内容(通过POP,IMAP,SMTP协议),所有的HTTP内容,每个VoIP的访问(SIP),FTP,TFTP等等,但是Xplico不是一个网络协议分析工具。Xplico是一个开源的网络取证分析工具(NFAT)。

开源网络取证工具Xplico

特征:

协议支持:HTTP, SIP, IMAP, POP, SMTP, TCP, UDP, IPv6, … ;

针对每个应用协议都有端口独立协议识别(PIPI);

多线程;

支持使用SQLite数据库或者Mysql数据库甚至文件进行数据和信息的输出;

每个数据都由Xplico重新组装,并被关联到能够唯一识别流量的XML文件。Pcap包含重组数据;

支持实时查询细节(能否真的实现取决于流量大小、协议类型和计算机性能-TAM, CPU, HD访问时间等...);

为任何数据包和soft ACK认证使用ACK确认进行TCP重组;

反向DNS查找是查找包含在输入文件(pcap)中的DNS数据包,而不是查找来自外部的DNS服务器;

对输入数据的大小或者输入文件的数量没有限制(仅仅限制了HD的大小);

支持IPv4和IPv6;

模块化。每个Xplico部件都是一个模块。输入接口、协议解码器、输出接口都实现了模块化;

轻松创建任何调度,使用最合适、最有效的方法实现数据分离。

下载地址http://www.xplico.org/download

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2016-06-23 10:01:30

2021-05-26 14:05:44

开源工具Linux内存取证

2010-06-11 22:44:44

2016-01-14 11:40:13

2009-03-31 16:41:38

网络性能网络监控开源

2010-09-10 12:34:54

2016-06-13 14:38:46

开源Skydive

2017-06-13 16:07:21

开源网络监控服务器

2020-05-03 12:50:19

开源监控工具网络监控开源

2018-07-02 13:00:53

2011-04-11 13:58:09

TCP

2017-08-17 18:20:38

2009-10-27 16:26:58

2012-11-30 10:44:06

网络回溯分析技术

2021-12-14 08:00:00

网络安全YARA工具

2010-01-05 20:39:22

2019-02-14 10:48:31

开源网络监控工具

2019-12-04 10:15:10

GitHub代码开发者

2018-01-13 11:01:59

2010-01-28 10:21:38

开源网络网络安全工具Nmap 5.20
点赞
收藏

51CTO技术栈公众号