371 lines
171 KiB
Plaintext
371 lines
171 KiB
Plaintext
[38;5;12mIntroduction[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[38;5;14m[1m![0m[38;5;12mAwesome[39m[38;5;14m[1m [0m[38;5;14m[1m(https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg)[0m[38;5;12m [39m[38;5;12m(https://github.com/sindresorhus/awesome)[39m[38;5;12m [39m[38;5;14m[1m![0m[38;5;12mBuild[39m[38;5;12m [39m[38;5;12mStatus[39m[38;5;14m[1m [0m[38;5;14m[1m(https://travis-ci.org/caesar0301/awesome-pcaptools.svg)[0m[38;5;12m [39m
|
||
[38;5;12m(https://travis-ci.org/caesar0301/awesome-pcaptools)[39m
|
||
|
||
[38;5;12mThis project does not contain any source code or files. I just want to make a list of tools to process pcap files in research of network traffic. For more awesome lists, see https://github.com/sindresorhus/awesome[39m
|
||
|
||
[38;5;14m[1mLicense[0m[38;5;12m: Apache License v2.[39m
|
||
|
||
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mLinux commands[0m[48;2;30;30;40m[38;5;13m[3m (#linuxcmds)[0m
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mTraffic Capture[0m[48;2;30;30;40m[38;5;13m[3m (#capture)[0m
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mWrapper Libraries for libpcap/WinPcap[0m[48;2;30;30;40m[38;5;13m[3m (#wrapper)[0m
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mTraffic Analysis/Inspection[0m[48;2;30;30;40m[38;5;13m[3m (#analysis)[0m
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mDNS Utilities[0m[48;2;30;30;40m[38;5;13m[3m (#dnstools)[0m
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mFile Extraction[0m[48;2;30;30;40m[38;5;13m[3m (#fileextraction)[0m
|
||
[38;5;11m[1m▐[0m[38;5;12m [39m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mRelated Projects[0m[48;2;30;30;40m[38;5;13m[3m (#others)[0m
|
||
|
||
|
||
|
||
[38;5;12mLinux commands[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mBmon[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12m(Bandwidth[39m[38;5;12m [39m[38;5;12mMonitor)[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mnload[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mshows[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mload[39m[38;5;12m [39m[38;5;12mover[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterfaces[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msystem.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12moutput[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mconsists[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mgraph[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msection[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mlevel[39m[38;5;12m [39m[38;5;12mdetails.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m
|
||
[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03[39m[38;5;12m [39m[38;5;12m/bmon-[39m[38;5;12m [39m[38;5;12m640x480.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mBwm-ng[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12m(Bandwidth[39m[38;5;12m [39m[38;5;12mMonitor[39m[38;5;12m [39m[38;5;12mNext[39m[38;5;12m [39m[38;5;12mGeneration)[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12manother[39m[38;5;12m [39m[38;5;12mvery[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mreal[39m[38;5;12m [39m[38;5;12mtime[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mload[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msummary[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mspeed[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mbeing[39m[38;5;12m [39m[38;5;12mtransferred[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mavailable[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterfaces[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msystem.[39m[38;5;12m [39m
|
||
[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m()[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mCBM[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12m(Color[39m[38;5;12m [39m[38;5;12mBandwidth[39m[38;5;12m [39m[38;5;12mMeter)[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mtiny[39m[38;5;12m [39m[38;5;12mlittle[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mvolume[39m[38;5;12m [39m[38;5;12mthrough[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterfaces.[39m[38;5;12m [39m[38;5;12mNo[39m[38;5;12m [39m[38;5;12mfurther[39m[38;5;12m [39m[38;5;12moptions,[39m[38;5;12m [39m[38;5;12mjust[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mstats[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mdisplay[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mupdated[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mrealtime.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m
|
||
[38;5;12m(http://www.binarytides.com/blog[39m[38;5;12m [39m[38;5;12m/wp-content/uploads/2014/03/cbm.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mCollectl[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mstyle[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mdstat,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mdstat[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mgathers[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12mabout[39m[38;5;12m [39m[38;5;12mvarious[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12mresources[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mcpu,[39m[38;5;12m [39m[38;5;12mmemory,[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12metc.[39m[38;5;12m [39m[38;5;12mOver[39m[38;5;12m [39m[38;5;12mhere[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mexample[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mhow[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mto[39m
|
||
[38;5;12mreport[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12musage/bandwidth.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m()[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mDstat[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mversatile[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12m(written[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mpython)[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mbatch[39m[38;5;12m [39m[38;5;12mstyle[39m[38;5;12m [39m[38;5;12mmode[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mlog[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcsv[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mfile.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mexample[39m[38;5;12m [39m[38;5;12mshows[39m[38;5;12m [39m[38;5;12mhow[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mdstat[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m
|
||
[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m()[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mIfstat[0m[38;5;12m: reports the network bandwidth in a batch style mode. The output is in a format that is easy to log and parse using other programs or utilities. [39m[38;5;14m[1mScreenshot[0m[38;5;12m ()[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mIftop[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mmeasures[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mflowing[39m[38;5;12m [39m[38;5;12mthrough[39m[38;5;12m [39m[38;5;12mindividual[39m[38;5;12m [39m[38;5;12msocket[39m[38;5;12m [39m[38;5;12mconnections,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mworks[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mmanner[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mNload.[39m[38;5;12m [39m[38;5;12mIftop[39m[38;5;12m [39m[38;5;12muses[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mmoving[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12madapter,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthen[39m[38;5;12m [39m[38;5;12msums[39m[38;5;12m [39m
|
||
[38;5;12mup[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msize[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mcount[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mfind[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtotal[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12munder[39m[38;5;12m [39m[38;5;12muse.[39m[38;5;12m [39m[38;5;12mAlthough[39m[38;5;12m [39m[38;5;12miftop[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mindividual[39m[38;5;12m [39m[38;5;12mconnections,[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mcannot[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mprocess[39m[38;5;12m [39m[38;5;12mname/id[39m[38;5;12m [39m[38;5;12minvolved[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mparticular[39m[38;5;12m [39m[38;5;12msocket[39m[38;5;12m [39m[38;5;12mconnection.[39m[38;5;12m [39m[38;5;12mBut[39m[38;5;12m [39m[38;5;12mbeing[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m
|
||
[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mlibrary,[39m[38;5;12m [39m[38;5;12miftop[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mable[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mfilter[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12musage[39m[38;5;12m [39m[38;5;12mover[39m[38;5;12m [39m[38;5;12mselected[39m[38;5;12m [39m[38;5;12mhost[39m[38;5;12m [39m[38;5;12mconnections[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mspecified[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mfilter.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/iftop.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mIptraf[0m[38;5;12m: is an interactive and colorful IP Lan monitor. It shows individual connections and the amount of data flowing between the hosts. [39m[38;5;14m[1mScreenshot[0m[38;5;12m (http://www.binarytides.com/blog/wp-content/uploads/2014/03/iptraf.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mJnettop[0m[38;5;12m:[39m[38;5;12m [39m[38;5;14m[1mJnettop[0m[38;5;12m [39m[38;5;12m(http://jnettop.kubs.info/wiki/)[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mvisualiser,[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mcaptures[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mgoing[39m[38;5;12m [39m[38;5;12mthrough[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mhost[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mrunning[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mstreams[39m[38;5;12m [39m[38;5;12msorted[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12mthey[39m[38;5;12m [39m[38;5;12muse.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m
|
||
[38;5;12m(http://jnettop.kubs.info/wiki/?binary=internal%3A%2F%2F76195466cc3bca92f8de7b404e240844.gif)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNethogs[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msmall[39m[38;5;12m [39m[38;5;12m'net[39m[38;5;12m [39m[38;5;12mtop'[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mshows[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mindividual[39m[38;5;12m [39m[38;5;12mprocesses[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msorts[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mlist[39m[38;5;12m [39m[38;5;12mputting[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mintensive[39m[38;5;12m [39m[38;5;12mprocesses[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mtop.[39m[38;5;12m [39m[38;5;12mIn[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mevent[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msudden[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12mspike,[39m[38;5;12m [39m[38;5;12mquickly[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12mnethogs[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfind[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m
|
||
[38;5;12mprocess[39m[38;5;12m [39m[38;5;12mresponsible.[39m[38;5;12m [39m[38;5;12mNethogs[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mPID,[39m[38;5;12m [39m[38;5;12muser[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpath[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mprogram.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/nethogs.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNetload[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msmall[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcurrent[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mload,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtotal[39m[38;5;12m [39m[38;5;12mnumber[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mbytes[39m[38;5;12m [39m[38;5;12mtransferred[39m[38;5;12m [39m[38;5;12msince[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mstart.[39m[38;5;12m [39m[38;5;12mNo[39m[38;5;12m [39m[38;5;12mmore[39m[38;5;12m [39m[38;5;12mfeatures[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mthere.[39m[38;5;12m [39m[38;5;12mIts[39m[38;5;12m [39m[38;5;12mpart[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetdiag.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m
|
||
[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/netload.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNetwatch[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mpart[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetdiag[39m[38;5;12m [39m[38;5;12mcollection[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtools,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mtoo[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mconnections[39m[38;5;12m [39m[38;5;12mbetween[39m[38;5;12m [39m[38;5;12mlocal[39m[38;5;12m [39m[38;5;12mhost[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mremote[39m[38;5;12m [39m[38;5;12mhosts,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mspeed[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mtransferring[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mconnection.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m
|
||
[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/netwatch.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNload[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcommandline[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mallows[39m[38;5;12m [39m[38;5;12musers[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mincoming[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12moutgoing[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mseparately.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mdraws[39m[38;5;12m [39m[38;5;12mouta[39m[38;5;12m [39m[38;5;12mgraph[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mindicate[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msame,[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mscale[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12madjusted.[39m[38;5;12m [39m[38;5;12mEasy[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12muse,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdoes[39m[38;5;12m [39m[38;5;12mnot[39m[38;5;12m [39m[38;5;12msupport[39m[38;5;12m [39m
|
||
[38;5;12mmany[39m[38;5;12m [39m[38;5;12moptions.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/nload.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mPktstat[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mactive[39m[38;5;12m [39m[38;5;12mconnections[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mreal[39m[38;5;12m [39m[38;5;12mtime,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mspeed[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mbeing[39m[38;5;12m [39m[38;5;12mtransferred[39m[38;5;12m [39m[38;5;12mthrough[39m[38;5;12m [39m[38;5;12mthem.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtype[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mconnection,[39m[38;5;12m [39m[38;5;12mi.e.[39m[38;5;12m [39m[38;5;12mtcp[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mudp[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mdetails[39m[38;5;12m [39m[38;5;12mabout[39m[38;5;12m [39m[38;5;12mhttp[39m[38;5;12m [39m[38;5;12mrequests[39m[38;5;12m [39m[38;5;12mif[39m[38;5;12m [39m[38;5;12minvolved.[39m[38;5;12m [39m
|
||
[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/pktstat.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSlurm[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12m'yet'[39m[38;5;12m [39m[38;5;12manother[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mload[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mshows[39m[38;5;12m [39m[38;5;12mdevice[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12malong[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mascii[39m[38;5;12m [39m[38;5;12mgraph.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12msupports[39m[38;5;12m [39m[38;5;12m3[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mstyles[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mgraphs[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mactivated[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mc,[39m[38;5;12m [39m[38;5;12ms[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12ml[39m[38;5;12m [39m[38;5;12mkeys.[39m[38;5;12m [39m[38;5;12mSimple[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mfeatures,[39m[38;5;12m [39m[38;5;12mslurm[39m[38;5;12m [39m[38;5;12mdoes[39m[38;5;12m [39m[38;5;12mnot[39m
|
||
[38;5;12mdisplay[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12mfurther[39m[38;5;12m [39m[38;5;12mdetails[39m[38;5;12m [39m[38;5;12mabout[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mload.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/slurm.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSpeedometer[0m[38;5;12m: Another small and simple tool that just draws out good looking graphs of incoming and outgoing traffic through a given interface. [39m[38;5;14m[1mScreenshot[0m[38;5;12m (http://www.binarytides.com/blog/wp-content/uploads/2014/03/speedometer.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcptrack[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12miftop,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12muses[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mcalculate[39m[38;5;12m [39m[38;5;12mvarious[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mbandwidth[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mconnection.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12msupports[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mstandard[39m[38;5;12m [39m[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mfilters[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mspecific[39m[38;5;12m [39m
|
||
[38;5;12mconnections.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m(http://www.binarytides.com/blog[39m[38;5;12m [39m[38;5;12m/wp-content/uploads/2014/03/tcptrack.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTrafshow[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcurrent[39m[38;5;12m [39m[38;5;12mactive[39m[38;5;12m [39m[38;5;12mconnections,[39m[38;5;12m [39m[38;5;12mtheir[39m[38;5;12m [39m[38;5;12mprotocol[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mtransfer[39m[38;5;12m [39m[38;5;12mspeed[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mconnection.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mfilter[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12mconnections[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mtype[39m[38;5;12m [39m[38;5;12mfilters.[39m[38;5;12m [39m[38;5;14m[1mScreenshot[0m[38;5;12m [39m
|
||
[38;5;12m(http://www.binarytides.com/blog/wp-content/uploads/2014/03/trafshow.png)[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mVnstat[0m[38;5;12m:[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mbit[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mtools.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mactually[39m[38;5;12m [39m[38;5;12mruns[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mbackground[39m[38;5;12m [39m[38;5;12mservice/daemon[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mkeeps[39m[38;5;12m [39m[38;5;12mrecording[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msize[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mtransfer[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtime.[39m[38;5;12m [39m[38;5;12mNext[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mgenerate[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mhistory[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12musage.[39m[38;5;12m [39m
|
||
[38;5;14m[1mScreenshot[0m[38;5;12m [39m[38;5;12m()[39m
|
||
|
||
|
||
|
||
[38;5;12mTraffic Capture[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mLibpcap/Tcpdump[0m[38;5;12m (http://www.tcpdump.org/): The official site of tcpdump, a powerful command-line packet analyzer; and libpcap, a portable C/C++ library for network traffic capture.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNgrep[0m[38;5;12m [39m[38;5;12m(http://ngrep.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mstrives[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mprovide[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mGNU[39m[38;5;12m [39m[38;5;12mgrep's[39m[38;5;12m [39m[38;5;12mcommon[39m[38;5;12m [39m[38;5;12mfeatures,[39m[38;5;12m [39m[38;5;12mapplying[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mlayer.[39m[38;5;12m [39m[38;5;12mngrep[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpcap-aware[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mwill[39m[38;5;12m [39m[38;5;12mallow[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mspecify[39m[38;5;12m [39m[38;5;12mextended[39m[38;5;12m [39m[38;5;12mregular[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mhexadecimal[39m[38;5;12m [39m[38;5;12mexpressions[39m[38;5;12m [39m[38;5;12mto[39m
|
||
[38;5;12mmatch[39m[38;5;12m [39m[38;5;12magainst[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mpayloads[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mpackets.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcurrently[39m[38;5;12m [39m[38;5;12mrecognizes[39m[38;5;12m [39m[38;5;12mTCP,[39m[38;5;12m [39m[38;5;12mUDP[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mICMP[39m[38;5;12m [39m[38;5;12macross[39m[38;5;12m [39m[38;5;12mEthernet,[39m[38;5;12m [39m[38;5;12mPPP,[39m[38;5;12m [39m[38;5;12mSLIP,[39m[38;5;12m [39m[38;5;12mFDDI,[39m[38;5;12m [39m[38;5;12mToken[39m[38;5;12m [39m[38;5;12mRing[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mnull[39m[38;5;12m [39m[38;5;12minterfaces,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12munderstands[39m[38;5;12m [39m[38;5;12mbpf[39m[38;5;12m [39m[38;5;12mfilter[39m[38;5;12m [39m[38;5;12mlogic[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msame[39m[38;5;12m [39m[38;5;12mfashion[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mmore[39m[38;5;12m [39m[38;5;12mcommon[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12msniffing[39m[38;5;12m [39m
|
||
[38;5;12mtools,[39m[38;5;12m [39m[38;5;12msuch[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msnoop.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mclj-net-pcap[0m[38;5;12m [39m[38;5;12m(https://github.com/ruedigergad/clj-net-pcap):[39m[38;5;12m [39m[48;5;235m[38;5;249mclj-net-pcap[49m[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapturing[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mClojure.[39m[38;5;12m [39m[38;5;12mclj-net-pcap[39m[38;5;12m [39m[38;5;12muses[39m[38;5;12m [39m[38;5;12mjNetPcap[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12madds[39m[38;5;12m [39m[38;5;12mconvenience[39m[38;5;12m [39m[38;5;12mfunctionality[39m[38;5;12m [39m[38;5;12maround[39m[38;5;12m [39m[38;5;12mjNetPcap[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12measing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12musability.[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;14m[1mpaper[0m[38;5;14m[1m [0m[38;5;14m[1mon[0m[38;5;14m[1m [0m
|
||
[38;5;14m[1mclj-net-pcap[0m[38;5;12m [39m[38;5;12m(http://ieeexplore.ieee.org/xpl/articleDetails.jsp?tp=&arnumber=6903107)[39m[38;5;12m [39m[38;5;12mwas[39m[38;5;12m [39m[38;5;12mpublished[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mscope[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mCOMPSACW[39m[38;5;12m [39m[38;5;12m2014.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mjNetPcap[0m[38;5;12m [39m[38;5;12m(http://jnetpcap.com):[39m[38;5;12m [39m[38;5;12mjNetPcap[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapturing[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mJava[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mavailable[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mLinux[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mWindows.[39m[38;5;12m [39m[38;5;12mjNetPcap[39m[38;5;12m [39m[38;5;12mleverages[39m[38;5;12m [39m[38;5;12mlibpcap[39m[38;5;12m [39m[38;5;12mrespectively[39m[38;5;12m [39m[38;5;12mWinPcap[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12memploys[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mJava[39m[38;5;12m [39m[38;5;12mNative[39m[38;5;12m [39m[38;5;12mInterface[39m[38;5;12m [39m[38;5;12m(JNI)[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m
|
||
[38;5;12mfunctionality[39m[38;5;12m [39m[38;5;12mprovided[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mlibpcap/WinPcap.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mn2disk[0m[38;5;12m [39m[38;5;12m(http://www.ntop.org/products/n2disk/)[39m[38;5;12m [39m[38;5;12m(Commercial):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mmulti-Gigabit[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mrecorder[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mindexing[39m[38;5;12m [39m[38;5;12mcapabilities.[39m[38;5;12m [39m[38;5;12mn2disk[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mrecorder[39m[38;5;12m [39m[38;5;12mapplication.[39m[38;5;12m [39m[38;5;12mWith[39m[38;5;12m [39m[38;5;12mn2disk[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mfull-[39m[38;5;12m [39m[38;5;12msized[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mpackets[39m
|
||
[38;5;12mat[39m[38;5;12m [39m[38;5;12mmulti-Gigabit[39m[38;5;12m [39m[38;5;12mrate[39m[38;5;12m [39m[38;5;12m(above[39m[38;5;12m [39m[38;5;12m10[39m[38;5;12m [39m[38;5;12mGigabit/s[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12madequate[39m[38;5;12m [39m[38;5;12mhardware)[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mlive[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterface,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwrite[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mwithout[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mloss.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mOpenFPC[0m[38;5;12m [39m[38;5;12m(http://www.openfpc.org/):[39m[38;5;12m [39m[38;5;12mOpenFPC[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mset[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mscripts[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcombine[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mprovide[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mlightweight[39m[38;5;12m [39m[38;5;12mfull-packet[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mrecorder[39m[38;5;12m [39m[38;5;12m&[39m[38;5;12m [39m[38;5;12mbuffering[39m[38;5;12m [39m[38;5;12mtool.[39m[38;5;12m [39m[38;5;12mIts[39m[38;5;12m [39m[38;5;12mdesign[39m[38;5;12m [39m[38;5;12mgoal[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mallow[39m[38;5;12m [39m[38;5;12mnon-expert[39m[38;5;12m [39m[38;5;12musers[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mdeploy[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mdistributed[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m
|
||
[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mrecorder[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mCOTS[39m[38;5;12m [39m[38;5;12mhardware[39m[38;5;12m [39m[38;5;12mwhile[39m[38;5;12m [39m[38;5;12mintegrating[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mexisting[39m[38;5;12m [39m[38;5;12malert[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlog[39m[38;5;12m [39m[38;5;12mtools.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mPF_RING[0m[38;5;12m [39m[38;5;12m(http://www.ntop.org/products/pf_ring/):[39m[38;5;12m [39m[38;5;12mPF_RING[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnew[39m[38;5;12m [39m[38;5;12mtype[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12msocket[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mdramatically[39m[38;5;12m [39m[38;5;12mimproves[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mspeed.[39m[38;5;12m [39m[38;5;12mAvailable[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mLinux[39m[38;5;12m [39m[38;5;12mkernels[39m[38;5;12m [39m[38;5;12m2.6.32[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mnewer.[39m[38;5;12m [39m[38;5;12mNo[39m[38;5;12m [39m[38;5;12mneed[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mpatch[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mkernel.[39m[38;5;12m [39m[38;5;12mPF_RING-aware[39m[38;5;12m [39m
|
||
[38;5;12mdrivers[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mincreased[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12macceleration.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTTT[0m[38;5;12m [39m[38;5;12m(http://www.csl.sony.co.jp/person/kjc/kjc/software.html#ttt):[39m[38;5;12m [39m[38;5;12m(Tele[39m[38;5;12m [39m[38;5;12mTraffic[39m[38;5;12m [39m[38;5;12mTapper)[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12myet[39m[38;5;12m [39m[38;5;12manother[39m[38;5;12m [39m[38;5;12mdescendant[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mbut[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mcapable[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mreal-time,[39m[38;5;12m [39m[38;5;12mgraphical,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mremote[39m[38;5;12m [39m[38;5;12mtraffic-monitoring.[39m[38;5;12m [39m[38;5;12mttt[39m[38;5;12m [39m[38;5;12mwon't[39m[38;5;12m [39m[38;5;12mreplace[39m[38;5;12m [39m[38;5;12mtcpdump,[39m[38;5;12m [39m[38;5;12mrather,[39m[38;5;12m [39m
|
||
[38;5;12mit[39m[38;5;12m [39m[38;5;12mhelps[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mfind[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12mwhat[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mlook[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mtcpdump.[39m[38;5;12m [39m[38;5;12mttt[39m[38;5;12m [39m[38;5;12mmonitors[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mautomatically[39m[38;5;12m [39m[38;5;12mpicks[39m[38;5;12m [39m[38;5;12mup[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mmain[39m[38;5;12m [39m[38;5;12mcontributors[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mwithin[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtime[39m[38;5;12m [39m[38;5;12mwindow.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mgraphs[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mupdated[39m[38;5;12m [39m[38;5;12mevery[39m[38;5;12m [39m[38;5;12msecond[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mdefault.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mYaf[0m[38;5;12m [39m[38;5;12m(https://tools.netsa.cert.org/yaf/yaf.html):[39m[38;5;12m [39m[38;5;12mIt's[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mreliable[39m[38;5;12m [39m[38;5;12mpiece[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12msoftware,[39m[38;5;12m [39m[38;5;12mquite[39m[38;5;12m [39m[38;5;12msolid[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mable[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mgenerate[39m[38;5;12m [39m[38;5;12mflow[39m[38;5;12m [39m[38;5;12mrecords[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mpcap.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mvery[39m[38;5;12m [39m[38;5;12mnice[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mindexing[39m[38;5;12m [39m[38;5;12mhuge[39m[38;5;12m [39m[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12meven[39m[38;5;12m [39m[38;5;12mdoing[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapture.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mrecent[39m[38;5;12m [39m[38;5;12mversion[39m[38;5;12m [39m[38;5;12mcan[39m
|
||
[38;5;12meven[39m[38;5;12m [39m[38;5;12mextract[39m[38;5;12m [39m[38;5;12mpayloads[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mput[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mflow[39m[38;5;12m [39m[38;5;12mrecords.[39m
|
||
|
||
[38;5;12mWrapper Libraries for libpcap/WinPcap[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mC++[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mlibtins[0m[38;5;12m (https://github.com/mfontanini/libtins): libtins is a high-level, multiplatform C++ network packet sniffing and crafting library.[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mlibcrafter[0m[38;5;12m (https://github.com/pellegre/libcrafter): A high level C++ network packet sniffing and crafting library.[39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mC#[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1msharppcap[0m[38;5;12m (https://github.com/chmorgan/sharppcap): Fully managed, cross platform (Windows, Mac, Linux) .NET library for capturing packets[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mPcap.Net[0m[38;5;12m (https://github.com/PcapDotNet/Pcap.Net): .NET wrapper for WinPcap written in C++/CLI and C#, which features almost all WinPcap features'[39m
|
||
[48;5;235m[38;5;249mand includes a packet interpretation framework. [49m[39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mGo[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mGopcap[0m[38;5;12m (https://github.com/akrennmair/gopcap): A simple wrapper around libpcap for the Go programming language[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mGoPacket[0m[38;5;12m (https://github.com/google/gopacket): Provides packet processing capabilities for Go by google. Originally forked from the gopcap project[39m
|
||
[48;5;235m[38;5;249mwritten by Andreas Krennmair[49m[39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mHaskell[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpcap[0m[38;5;12m (http://hackage.haskell.org/package/pcap): A system-independent interface for user-level packet capture [39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mJava[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mjpcap[0m[38;5;12m (http://jpcap.sourceforge.net/): a network packet capture library for applications written in Java.[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mJNetPcap[0m[38;5;12m (http://jnetpcap.com/): A Java wrapper for nearly all libpcap library native calls[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpcap4j[0m[38;5;12m (https://github.com/kaitoy/pcap4j): A Java library for capturing, crafting, and sending packets.[39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mPerl[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNet::Pcap[0m[38;5;12m (http://search.cpan.org/~saper/Net-Pcap/Pcap.pm): Interface to pcap(3) LBL packet capture library [39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mPython[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mScapy[0m[38;5;12m (https://github.com/secdev/scapy) - Python-based interactive packet manipulation program & library[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mScapy for Pythong3[0m[38;5;12m (https://github.com/phaethon/scapy) - Network packet and pcap file crafting/sniffing/manipulation/visualization security [39m
|
||
[48;5;235m[38;5;249mtool (based on scapy) with python3 compatibility[49m[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mPcapy[0m[38;5;12m (https://github.com/CoreSecurity/pcapy): Pcapy is a Python extension module that interfaces with the libpcap packet capture library.[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpython-libpcap[0m[38;5;12m (http://sourceforge.net/projects/pylibpcap/): Python module for the libpcap packet capture library, based on the original python[39m
|
||
[48;5;235m[38;5;249mlibpcap module by Aaron Rhodes.[49m[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpypcap[0m[38;5;12m (https://github.com/dugsong/pypcap): a simplified object-oriented Python wrapper for libpcap - the current tcpdump.org version, [39m
|
||
[48;5;235m[38;5;249mand the WinPcap port for Windows.[49m[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mdpkt[0m[38;5;12m (https://github.com/kbandla/dpkt): fast, simple packet creation / parsing, with definitions for the basic TCP/IP protocols [39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mRuby[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpcaprub[0m[38;5;12m (https://github.com/pcaprub/pcaprub): libpcap bindings for ruby[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mruby-pcap[0m[38;5;12m (https://github.com/ahobson/ruby-pcap): ruby-pcap is a ruby extension to LBL libpcap (Packet Capture library)[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mPacketFu[0m[38;5;12m (https://github.com/packetfu/packetfu): a mid-level packet manipulation library for Ruby for reading and writing packets to an interface[39m
|
||
[48;5;235m[38;5;249mor to a libpcap-formatted file.[49m[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpio[0m[38;5;12m (https://github.com/trema/pio): Pio is a ruby gem to easily parse (including pcap files) and generate network packets. [39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mRust[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpcap[0m[38;5;12m (https://github.com/ebfull/pcap): Rust language pcap library. [39m
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mTcl[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTclpcap[0m[38;5;12m (http://tclpcap.sourceforge.net/): tclpcap is a Tcl extension that provides access to the Pcap packet capture library.[39m
|
||
[38;5;12m [39m[38;5;12m [39m[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcap[0m[38;5;12m (http://monkey.org/~jose/software/tcap/): Tcl pcap interface [39m
|
||
|
||
[38;5;12mTraffic Analysis/Inspection[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mAIEngine[0m[38;5;12m [39m[38;5;12m(https://bitbucket.org/camp0/aiengine):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnext[39m[38;5;12m [39m[38;5;12mgeneration[39m[38;5;12m [39m[38;5;12minteractive/programmable[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12minspection[39m[38;5;12m [39m[38;5;12mengine[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mcapabilities[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mlearning[39m[38;5;12m [39m[38;5;12mwithout[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12mhuman[39m[38;5;12m [39m[38;5;12mintervention,[39m[38;5;12m [39m[38;5;12mNIDS[39m[38;5;12m [39m[38;5;12mfunctionality,[39m[38;5;12m [39m[38;5;12mDNS[39m[38;5;12m [39m[38;5;12mdomain[39m[38;5;12m [39m[38;5;12mclassification,[39m[38;5;12m [39m
|
||
[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mcollector[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mmany[39m[38;5;12m [39m[38;5;12mothers.[39m[38;5;12m [39m[38;5;12mAIEngine[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mhelps[39m[38;5;12m [39m[38;5;12mnetwork/security[39m[38;5;12m [39m[38;5;12mprofessionals[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12midentify[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdevelop[39m[38;5;12m [39m[38;5;12msignatures[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mNIDS,[39m[38;5;12m [39m[38;5;12mFirewalls,[39m[38;5;12m [39m[38;5;12mTraffic[39m[38;5;12m [39m[38;5;12mclassifiers[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mon.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mBro[0m[38;5;12m [39m[38;5;12m(http://bro-ids.org/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mopen-source,[39m[38;5;12m [39m[38;5;12mUnix-based[39m[38;5;12m [39m[38;5;12mNetwork[39m[38;5;12m [39m[38;5;12mIntrusion[39m[38;5;12m [39m[38;5;12mDetection[39m[38;5;12m [39m[38;5;12mSystem[39m[38;5;12m [39m[38;5;12m(NIDS)[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mpassively[39m[38;5;12m [39m[38;5;12mmonitors[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlooks[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12msuspicious[39m[38;5;12m [39m[38;5;12mactivity.[39m[38;5;12m [39m[38;5;12mBro[39m[38;5;12m [39m[38;5;12mdetects[39m[38;5;12m [39m[38;5;12mintrusions[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mfirst[39m[38;5;12m [39m[38;5;12mparsing[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m
|
||
[38;5;12mextract[39m[38;5;12m [39m[38;5;12mits[39m[38;5;12m [39m[38;5;12mapplication-[39m[38;5;12m [39m[38;5;12mlevel[39m[38;5;12m [39m[38;5;12msemantics[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthen[39m[38;5;12m [39m[38;5;12mexecuting[39m[38;5;12m [39m[38;5;12mevent-oriented[39m[38;5;12m [39m[38;5;12manalyzers[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcompare[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mactivity[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mpatterns[39m[38;5;12m [39m[38;5;12mdeemed[39m[38;5;12m [39m[38;5;12mtroublesome.[39m[38;5;12m [39m[38;5;12mIts[39m[38;5;12m [39m[38;5;12manalysis[39m[38;5;12m [39m[38;5;12mincludes[39m[38;5;12m [39m[38;5;12mdetection[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mspecific[39m[38;5;12m [39m[38;5;12mattacks[39m[38;5;12m [39m[38;5;12m(including[39m[38;5;12m [39m[38;5;12mthose[39m[38;5;12m [39m[38;5;12mdefined[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12msignatures,[39m
|
||
[38;5;12mbut[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mthose[39m[38;5;12m [39m[38;5;12mdefined[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mterms[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mevents)[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12munusual[39m[38;5;12m [39m[38;5;12mactivities[39m[38;5;12m [39m[38;5;12m(e.g.,[39m[38;5;12m [39m[38;5;12mcertain[39m[38;5;12m [39m[38;5;12mhosts[39m[38;5;12m [39m[38;5;12mconnecting[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcertain[39m[38;5;12m [39m[38;5;12mservices,[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mpatterns[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mfailed[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12mattempts).[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mChopshop[0m[38;5;12m (https://github.com/MITRECND/chopshop) is a MITRE developed framework to aid analysts in the creation and execution of pynids based decoders and detectors of APT tradecraft. [39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mCoralReef[0m[38;5;12m [39m[38;5;12m(http://www.caida.org/tools/measurement/coralreef/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msoftware[39m[38;5;12m [39m[38;5;12msuite[39m[38;5;12m [39m[38;5;12mdeveloped[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mCAIDA[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12manalyze[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mcollected[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mpassive[39m[38;5;12m [39m[38;5;12mInternet[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mmonitors.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mprovides[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mprogramming[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mlibcoral,[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mlibpcap[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m
|
||
[38;5;12mextensions[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mATM[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtypes,[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mavailable[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mboth[39m[38;5;12m [39m[38;5;12mC[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mPerl.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mDPDK[0m[38;5;12m [39m[38;5;12m(http://dpdk.org/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mset[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mlibraries[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdrivers[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mfast[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mprocessing.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mwas[39m[38;5;12m [39m[38;5;12mdesigned[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mrun[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12mprocessors.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mfirst[39m[38;5;12m [39m[38;5;12msupported[39m[38;5;12m [39m[38;5;12mCPU[39m[38;5;12m [39m[38;5;12mwas[39m[38;5;12m [39m[38;5;12mIntel[39m[38;5;12m [39m[38;5;12mx86[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mnow[39m[38;5;12m [39m[38;5;12mextended[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mIBM[39m[38;5;12m [39m[38;5;12mPower[39m[38;5;12m [39m[38;5;12m8,[39m[38;5;12m [39m[38;5;12mEZchip[39m[38;5;12m [39m[38;5;12mTILE-Gx[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mARM.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m
|
||
[38;5;12mruns[39m[38;5;12m [39m[38;5;12mmostly[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mLinux[39m[38;5;12m [39m[38;5;12muserland.[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mFreeBSD[39m[38;5;12m [39m[38;5;12mport[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mavailable[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msubset[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mDPDK[39m[38;5;12m [39m[38;5;12mfeatures.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mDPKT[0m[38;5;12m (http://code.google.com/p/dpkt/): Python packet creation/parsing library.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mECap[0m[38;5;12m [39m[38;5;12m(https://bitbucket.org/nathanj/ecap/wiki):[39m[38;5;12m [39m[38;5;12m(External[39m[38;5;12m [39m[38;5;12mCapture)[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mdistributed[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12msniffer[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mweb[39m[38;5;12m [39m[38;5;12mfront-[39m[38;5;12m [39m[38;5;12mend.[39m[38;5;12m [39m[38;5;12mEcap[39m[38;5;12m [39m[38;5;12mwas[39m[38;5;12m [39m[38;5;12mwritten[39m[38;5;12m [39m[38;5;12mmany[39m[38;5;12m [39m[38;5;12myears[39m[38;5;12m [39m[38;5;12mago[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12m2005,[39m[38;5;12m [39m[38;5;12mbut[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpost[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtcpdump-workers[39m[38;5;12m [39m[38;5;12mmailing[39m[38;5;12m [39m[38;5;12mlist[39m[38;5;12m [39m[38;5;12mrequested[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m
|
||
[38;5;12mapplication...[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mhere[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mis.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mwould[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mfun[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mupdate[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwork[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12magain[39m[38;5;12m [39m[38;5;12mif[39m[38;5;12m [39m[38;5;12mthere's[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12minterest.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mEtherApe[0m[38;5;12m [39m[38;5;12m(http://etherape.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mgraphical[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mUnix[39m[38;5;12m [39m[38;5;12mmodeled[39m[38;5;12m [39m[38;5;12mafter[39m[38;5;12m [39m[38;5;12metherman.[39m[38;5;12m [39m[38;5;12mFeaturing[39m[38;5;12m [39m[38;5;12mlink[39m[38;5;12m [39m[38;5;12mlayer,[39m[38;5;12m [39m[38;5;12mip[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mmodes,[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mactivity[39m[38;5;12m [39m[38;5;12mgraphically.[39m[38;5;12m [39m[38;5;12mHosts[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlinks[39m[38;5;12m [39m[38;5;12mchange[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12msize[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m
|
||
[38;5;12mtraffic.[39m[38;5;12m [39m[38;5;12mColor[39m[38;5;12m [39m[38;5;12mcoded[39m[38;5;12m [39m[38;5;12mprotocols[39m[38;5;12m [39m[38;5;12mdisplay.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12msupports[39m[38;5;12m [39m[38;5;12mEthernet,[39m[38;5;12m [39m[38;5;12mFDDI,[39m[38;5;12m [39m[38;5;12mToken[39m[38;5;12m [39m[38;5;12mRing,[39m[38;5;12m [39m[38;5;12mISDN,[39m[38;5;12m [39m[38;5;12mPPP[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mSLIP[39m[38;5;12m [39m[38;5;12mdevices.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mfilter[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mshown,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mwell[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mlive[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mHttpSniffer[0m[38;5;12m (https://github.com/caesar0301/http-sniffer): A multi-threading tool to sniff TCP flow statistics and embedded HTTP headers from PCAP file. Each TCP flow carrying HTTP is exported to text file in JSON format.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mIpsumdump[0m[38;5;12m [39m[38;5;12m(http://www.read.seas.harvard.edu/~kohler/ipsumdump/):[39m[38;5;12m [39m[38;5;12msummarizes[39m[38;5;12m [39m[38;5;12mTCP/IP[39m[38;5;12m [39m[38;5;12mdump[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mself-describing[39m[38;5;12m [39m[38;5;12mASCII[39m[38;5;12m [39m[38;5;12mformat[39m[38;5;12m [39m[38;5;12measily[39m[38;5;12m [39m[38;5;12mreadable[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mhumans[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mprograms.[39m[38;5;12m [39m[38;5;12mIpsumdump[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterfaces,[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mtcpdump[39m
|
||
[38;5;12mfiles,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mexisting[39m[38;5;12m [39m[38;5;12mipsumdump[39m[38;5;12m [39m[38;5;12mfiles.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mwill[39m[38;5;12m [39m[38;5;12mtransparently[39m[38;5;12m [39m[38;5;12muncompress[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mipsumdump[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mwhen[39m[38;5;12m [39m[38;5;12mnecessary.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mrandomly[39m[38;5;12m [39m[38;5;12msample[39m[38;5;12m [39m[38;5;12mtraffic,[39m[38;5;12m [39m[38;5;12mfilter[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mits[39m[38;5;12m [39m[38;5;12mcontents,[39m[38;5;12m [39m[38;5;12manonymize[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12maddresses,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msort[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m
|
||
[38;5;12mmultiple[39m[38;5;12m [39m[38;5;12mdumps[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mtimestamp.[39m[38;5;12m [39m[38;5;12mAlso,[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12moptionally[39m[38;5;12m [39m[38;5;12mcreate[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mcontaining[39m[38;5;12m [39m[38;5;12mactual[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mdata.[39m[38;5;12m [39m[38;5;12mIt's[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mconvinient[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mwork[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mCLICK[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12minserted[39m[38;5;12m [39m[38;5;12mmodule.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mITA[0m[38;5;12m [39m[38;5;12m(http://ita.ee.lbl.gov/):[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mInternet[39m[38;5;12m [39m[38;5;12mTraffic[39m[38;5;12m [39m[38;5;12mArchive[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mmoderated[39m[38;5;12m [39m[38;5;12mrepository[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12msupport[39m[38;5;12m [39m[38;5;12mwidespread[39m[38;5;12m [39m[38;5;12maccess[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mInternet[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic,[39m[38;5;12m [39m[38;5;12msponsored[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mACM[39m[38;5;12m [39m[38;5;12mSIGCOMM.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mstudy[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mdynamics,[39m[38;5;12m [39m[38;5;12musage[39m
|
||
[38;5;12mcharacteristics,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mgrowth[39m[38;5;12m [39m[38;5;12mpatterns,[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mwell[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mproviding[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mgrist[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mtrace-[39m[38;5;12m [39m[38;5;12mdriven[39m[38;5;12m [39m[38;5;12msimulations.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12marchive[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mprograms[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mreducing[39m[38;5;12m [39m[38;5;12mraw[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mmore[39m[38;5;12m [39m[38;5;12mmanageable[39m[38;5;12m [39m[38;5;12mforms,[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mgenerating[39m[38;5;12m [39m[38;5;12msynthetic[39m[38;5;12m [39m[38;5;12mtraces,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m
|
||
[38;5;12manalyzing[39m[38;5;12m [39m[38;5;12mtraces.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mLibcrafter[0m[38;5;12m [39m[38;5;12m(http://code.google.com/p/libcrafter/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mhigh[39m[38;5;12m [39m[38;5;12mlevel[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mC++[39m[38;5;12m [39m[38;5;12mdesigned[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mmake[39m[38;5;12m [39m[38;5;12measier[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcreation[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdecoding[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mpackets.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mable[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcraft[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mdecode[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mcommon[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mprotocols,[39m[38;5;12m [39m[38;5;12msend[39m[38;5;12m [39m[38;5;12mthem[39m
|
||
[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mwire,[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mmatch[39m[38;5;12m [39m[38;5;12mrequests[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreplies.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mLibnet[0m[38;5;12m [39m[38;5;12m(http://libnet.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcollection[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mroutines[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mhelp[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mconstruction[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mhandling[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mpackets.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mprovides[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mportable[39m[38;5;12m [39m[38;5;12mframework[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mlow-level[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mshaping,[39m[38;5;12m [39m[38;5;12mhandling[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12minjection.[39m[38;5;12m [39m[38;5;12mLibnet[39m[38;5;12m [39m
|
||
[38;5;12mfeatures[39m[38;5;12m [39m[38;5;12mportable[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcreation[39m[38;5;12m [39m[38;5;12minterfaces[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12mlayer[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlink[39m[38;5;12m [39m[38;5;12mlayer,[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mwell[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mhost[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12msupplementary[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mcomplementary[39m[38;5;12m [39m[38;5;12mfunctionality.[39m[38;5;12m [39m[38;5;12mUsing[39m[38;5;12m [39m[38;5;12mlibnet,[39m[38;5;12m [39m[38;5;12mquick[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12massembly[39m[38;5;12m [39m[38;5;12mapplications[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mwhipped[39m[38;5;12m [39m[38;5;12mup[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mlittle[39m[38;5;12m [39m
|
||
[38;5;12meffort.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mLibnids[0m[38;5;12m [39m[38;5;12m(http://libnids.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mdesigned[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mRafal[39m[38;5;12m [39m[38;5;12mWojtczuk,[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mimplementation[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mE-component[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mNetwork[39m[38;5;12m [39m[38;5;12mIntrusion[39m[38;5;12m [39m[38;5;12mDetection[39m[38;5;12m [39m[38;5;12mSystem.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12memulates[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12mstack[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mLinux[39m[38;5;12m [39m[38;5;12m2.0.x.[39m[38;5;12m [39m[38;5;12mLibnids[39m[38;5;12m [39m[38;5;12moffers[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12mdefragmentation,[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m
|
||
[38;5;12mstream[39m[38;5;12m [39m[38;5;12massembly[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mport[39m[38;5;12m [39m[38;5;12mscan[39m[38;5;12m [39m[38;5;12mdetection.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mvaluable[39m[38;5;12m [39m[38;5;12mfeature[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mlibnids[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mreliability.[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mnumber[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtests[39m[38;5;12m [39m[38;5;12mwere[39m[38;5;12m [39m[38;5;12mconducted,[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mproved[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mlibnids[39m[38;5;12m [39m[38;5;12mpredicts[39m[38;5;12m [39m[38;5;12mbehaviour[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mprotected[39m[38;5;12m [39m[38;5;12mLinux[39m[38;5;12m [39m[38;5;12mhosts[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mclosely[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mpossible.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mMultitail[0m[38;5;12m [39m[38;5;12m(http://netsniff-ng.org/):[39m[38;5;12m [39m[38;5;12mnow[39m[38;5;12m [39m[38;5;12mhas[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcolorscheme[39m[38;5;12m [39m[38;5;12mincluded[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mmonitoring[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12moutput.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mfilter,[39m[38;5;12m [39m[38;5;12mconvert[39m[38;5;12m [39m[38;5;12mtimestamps[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mtimestrings[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mmuch[39m[38;5;12m [39m[38;5;12mmore.[39m[38;5;12m [39m[38;5;12mhttp://www.vanheusden.com/multitail[39m[38;5;14m[1m [0m[38;5;14m[1m:[0m[38;5;14m[1m [0m[48;2;30;30;40m[38;5;14m[1m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mNetsniff-ng[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3m:[0m[48;2;30;30;40m[38;5;13m[3m [0m
|
||
[48;2;30;30;40m[38;5;13m[3mNetsniff-ng[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mis[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3ma[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mtoolkit[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mof[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mfree[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mLinux[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mnetworking[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mutilities,[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3ma[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mSwiss[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3marmy[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mknife[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mfor[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3myour[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mdaily[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mLinux[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mnetwork[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mplumbing[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mif[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3myou[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3mwill.[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;14m[1m[3mGitHub[0m[48;2;30;30;40m[38;5;13m[3m [0m[48;2;30;30;40m[38;5;13m[3m(www.github.com/borkmann/netsniff-ng).[0m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNetDude[0m[38;5;12m (http://netdude.sourceforge.net/): (NETwork DUmp data Displayer and Editor). From their webpage, "it is a GUI-based tool that allows you to make detailed changes to packets in tcpdump tracefiles."[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNetwork[0m[38;5;14m[1m [0m[38;5;14m[1mExpect[0m[38;5;12m [39m[38;5;12m(http://www.netexpect.org/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mframework[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mallows[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12measily[39m[38;5;12m [39m[38;5;12mbuild[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12minteract[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic.[39m[38;5;12m [39m[38;5;12mFollowing[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mscript,[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12minjected[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdecisions[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mtaken,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12macted[39m[38;5;12m [39m
|
||
[38;5;12mupon,[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mreceived[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic.[39m[38;5;12m [39m[38;5;12mAn[39m[38;5;12m [39m[38;5;12minterpreted[39m[38;5;12m [39m[38;5;12mlanguage[39m[38;5;12m [39m[38;5;12mprovides[39m[38;5;12m [39m[38;5;12mbranching[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mhigh-level[39m[38;5;12m [39m[38;5;12mcontrol[39m[38;5;12m [39m[38;5;12mstructures[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mdirect[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12minteraction[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork.[39m[38;5;12m [39m[38;5;12mNetwork[39m[38;5;12m [39m[38;5;12mExpect[39m[38;5;12m [39m[38;5;12muses[39m[38;5;12m [39m[38;5;12mlibpcap[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlibwireshark[39m[38;5;12m [39m[38;5;12m(from[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m
|
||
[38;5;12mWireshark[39m[38;5;12m [39m[38;5;12mproject)[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mdissection[39m[38;5;12m [39m[38;5;12mtasks.[39m[38;5;12m [39m[38;5;12m(GPL,[39m[38;5;12m [39m[38;5;12mBSD/Linux/OSX).[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNtop[0m[38;5;12m [39m[38;5;12m(http://www.ntop.org/):[39m[38;5;12m [39m[38;5;12mNtop[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mprobe[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mshows[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12musage,[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mwhat[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpopular[39m[38;5;12m [39m[38;5;12mtop[39m[38;5;12m [39m[38;5;12mUnix[39m[38;5;12m [39m[38;5;12mcommand[39m[38;5;12m [39m[38;5;12mdoes.[39m[38;5;12m [39m[38;5;12mntop[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mlibpcap[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mhas[39m[38;5;12m [39m[38;5;12mbeen[39m[38;5;12m [39m[38;5;12mwritten[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mportable[39m[38;5;12m [39m[38;5;12mway[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12morder[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mvirtually[39m[38;5;12m [39m[38;5;12mrun[39m
|
||
[38;5;12mon[39m[38;5;12m [39m[38;5;12mevery[39m[38;5;12m [39m[38;5;12mUnix[39m[38;5;12m [39m[38;5;12mplatform[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mWin32[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mwell.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNtopng[0m[38;5;12m [39m[38;5;12m(http://www.ntop.org/products/ntop/):[39m[38;5;12m [39m[38;5;12mNtopng[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnext[39m[38;5;12m [39m[38;5;12mgeneration[39m[38;5;12m [39m[38;5;12mversion[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12moriginal[39m[38;5;12m [39m[38;5;12mntop,[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mprobe[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mshows[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12musage,[39m[38;5;12m [39m[38;5;12msimilar[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mwhat[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpopular[39m[38;5;12m [39m[38;5;12mtop[39m[38;5;12m [39m[38;5;12mUnix[39m[38;5;12m [39m[38;5;12mcommand[39m[38;5;12m [39m[38;5;12mdoes.[39m[38;5;12m [39m[38;5;12mntop[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mlibpcap[39m
|
||
[38;5;12mand[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mhas[39m[38;5;12m [39m[38;5;12mbeen[39m[38;5;12m [39m[38;5;12mwritten[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mportable[39m[38;5;12m [39m[38;5;12mway[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12morder[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mvirtually[39m[38;5;12m [39m[38;5;12mrun[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mevery[39m[38;5;12m [39m[38;5;12mUnix[39m[38;5;12m [39m[38;5;12mplatform,[39m[38;5;12m [39m[38;5;12mMacOSX[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mWin32[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mwell.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mPcap2har[0m[38;5;12m (https://github.com/andrewf/pcap2har): A program to convert .pcap network capture files to HTTP Archive files using library dpkt.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpkt2flow[0m[38;5;12m [39m[38;5;12m(https://github.com/caesar0301/pkt2flow):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mutility[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mclassify[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mflows.[39m[38;5;12m [39m[38;5;12mIt's[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12monly[39m[38;5;12m [39m[38;5;12mone[39m[38;5;12m [39m[38;5;12mtask[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12maimed[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mfinish.[39m[38;5;12m [39m[38;5;12mFor[39m[38;5;12m [39m[38;5;12mDeep[39m[38;5;12m [39m[38;5;12mPacket[39m[38;5;12m [39m[38;5;12mInspection[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mflow[39m[38;5;12m [39m[38;5;12mclassification,[39m[38;5;12m [39m[38;5;12mit's[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mcommon[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12manalyze[39m[38;5;12m [39m
|
||
[38;5;12mthe[39m[38;5;12m [39m[38;5;12mfeature[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mone[39m[38;5;12m [39m[38;5;12mspecific[39m[38;5;12m [39m[38;5;12mflow.[39m[38;5;12m [39m[38;5;12mI[39m[38;5;12m [39m[38;5;12mhave[39m[38;5;12m [39m[38;5;12mmake[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mattempt[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mmade-ready[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mtcpflows,[39m[38;5;12m [39m[38;5;12mtcpslice,[39m[38;5;12m [39m[38;5;12mtcpsplit,[39m[38;5;12m [39m[38;5;12mbut[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthese[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mtry[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12meither[39m[38;5;12m [39m[38;5;12mdecrease[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mvolume[39m[38;5;12m [39m[38;5;12m(under[39m[38;5;12m [39m[38;5;12mrequirement)[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mresemble[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mflow[39m[38;5;12m [39m
|
||
[38;5;12mpayloads[39m[38;5;12m [39m[38;5;12m(over[39m[38;5;12m [39m[38;5;12mrequirement).[39m[38;5;12m [39m[38;5;12mI[39m[38;5;12m [39m[38;5;12mhave[39m[38;5;12m [39m[38;5;12mnot[39m[38;5;12m [39m[38;5;12mfound[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msimple[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mclassify[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12mflows[39m[38;5;12m [39m[38;5;12mwithout[39m[38;5;12m [39m[38;5;12mfurther[39m[38;5;12m [39m[38;5;12mprocessing.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mpyshark[0m[38;5;12m [39m[38;5;12m(http://kiminewt.github.io/pyshark/):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mPython[39m[38;5;12m [39m[38;5;12mwrapper[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mtshark,[39m[38;5;12m [39m[38;5;12mallowing[39m[38;5;12m [39m[38;5;12mpython[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mparsing[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mwireshark[39m[38;5;12m [39m[38;5;12mdissectors.[39m[38;5;12m [39m[38;5;12mThere[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mquite[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfew[39m[38;5;12m [39m[38;5;12mpython[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mparsing[39m[38;5;12m [39m[38;5;12mmodules,[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12mone[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mbecause[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mdoesn't[39m[38;5;12m [39m
|
||
[38;5;12mactually[39m[38;5;12m [39m[38;5;12mparse[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12mpackets,[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12msimply[39m[38;5;12m [39m[38;5;12muses[39m[38;5;12m [39m[38;5;12mtshark's[39m[38;5;12m [39m[38;5;12m(wireshark[39m[38;5;12m [39m[38;5;12mcommand-line[39m[38;5;12m [39m[38;5;12mutility)[39m[38;5;12m [39m[38;5;12mability[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mexport[39m[38;5;12m [39m[38;5;12mXMLs[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mits[39m[38;5;12m [39m[38;5;12mparsing.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSanitize[0m[38;5;12m [39m[38;5;12m(http://ita.ee.lbl.gov/html/contrib/sanitize.html):[39m[38;5;12m [39m[38;5;12mSanitize[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcollection[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mfive[39m[38;5;12m [39m[38;5;12mBourne[39m[38;5;12m [39m[38;5;12mshell[39m[38;5;12m [39m[38;5;12mscripts[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mreducing[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12morder[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12msecurity[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mprivacy[39m[38;5;12m [39m[38;5;12mconcerns,[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mrenumbering[39m[38;5;12m [39m[38;5;12mhosts[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mstripping[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m
|
||
[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcontents.[39m[38;5;12m [39m[38;5;12mEach[39m[38;5;12m [39m[38;5;12mscript[39m[38;5;12m [39m[38;5;12mtakes[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12minput[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mgenerates[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mstdout[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mreduced,[39m[38;5;12m [39m[38;5;12mASCII[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mfixed-column[39m[38;5;12m [39m[38;5;12mformat.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mScapy[0m[38;5;12m [39m[38;5;12m(http://www.secdev.org/projects/scapy/):[39m[38;5;12m [39m[38;5;12mScapy[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpowerful[39m[38;5;12m [39m[38;5;12minteractive[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mmanipulation[39m[38;5;12m [39m[38;5;12mprogram.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mable[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mforge[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mdecode[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mwide[39m[38;5;12m [39m[38;5;12mnumber[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mprotocols,[39m[38;5;12m [39m[38;5;12msend[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mwire,[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mthem,[39m[38;5;12m [39m[38;5;12mmatch[39m[38;5;12m [39m[38;5;12mrequests[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m
|
||
[38;5;12mreplies,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mmuch[39m[38;5;12m [39m[38;5;12mmore.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12measily[39m[38;5;12m [39m[38;5;12mhandle[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mclassical[39m[38;5;12m [39m[38;5;12mtasks[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mscanning,[39m[38;5;12m [39m[38;5;12mtracerouting,[39m[38;5;12m [39m[38;5;12mprobing,[39m[38;5;12m [39m[38;5;12munit[39m[38;5;12m [39m[38;5;12mtests,[39m[38;5;12m [39m[38;5;12mattacks[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mdiscovery[39m[38;5;12m [39m[38;5;12m(it[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mreplace[39m[38;5;12m [39m[38;5;12mhping,[39m[38;5;12m [39m[38;5;12m85%[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnmap,[39m[38;5;12m [39m[38;5;12marpspoof,[39m[38;5;12m [39m[38;5;12marp-sk,[39m[38;5;12m [39m[38;5;12marping,[39m[38;5;12m [39m[38;5;12mtcpdump,[39m[38;5;12m [39m[38;5;12mtethereal,[39m[38;5;12m [39m[38;5;12mp0f,[39m[38;5;12m [39m
|
||
[38;5;12metc.).[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mperforms[39m[38;5;12m [39m[38;5;12mvery[39m[38;5;12m [39m[38;5;12mwell[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mlot[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mspecific[39m[38;5;12m [39m[38;5;12mtasks[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mcan't[39m[38;5;12m [39m[38;5;12mhandle,[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12msending[39m[38;5;12m [39m[38;5;12minvalid[39m[38;5;12m [39m[38;5;12mframes,[39m[38;5;12m [39m[38;5;12minjecting[39m[38;5;12m [39m[38;5;12myour[39m[38;5;12m [39m[38;5;12mown[39m[38;5;12m [39m[38;5;12m802.11[39m[38;5;12m [39m[38;5;12mframes,[39m[38;5;12m [39m[38;5;12mcombining[39m[38;5;12m [39m[38;5;12mtechnics[39m[38;5;12m [39m[38;5;12m(VLAN[39m[38;5;12m [39m[38;5;12mhopping+ARP[39m[38;5;12m [39m[38;5;12mcache[39m[38;5;12m [39m[38;5;12mpoisoning,[39m[38;5;12m [39m[38;5;12mVOIP[39m[38;5;12m [39m[38;5;12mdecoding[39m[38;5;12m [39m[38;5;12mon[39m
|
||
[38;5;12mWEP[39m[38;5;12m [39m[38;5;12mencrypted[39m[38;5;12m [39m[38;5;12mchannel,[39m[38;5;12m [39m[38;5;12m...),[39m[38;5;12m [39m[38;5;12metc.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSniff[0m[38;5;12m (http://www.thedumbterminal.co.uk/software/sniff.html): Makes output from the tcpdump program easier to read and parse.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSnort[0m[38;5;12m [39m[38;5;12m(http://www.snort.org/):[39m[38;5;12m [39m[38;5;12mSnort[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12msource[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mintrusion[39m[38;5;12m [39m[38;5;12mprevention[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdetection[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12m(IDS/IPS)[39m[38;5;12m [39m[38;5;12mdeveloped[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mSourcefire,[39m[38;5;12m [39m[38;5;12mnow[39m[38;5;12m [39m[38;5;12mowned[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mCisco.[39m[38;5;12m [39m[38;5;12mCombining[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mbenefits[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12msignature,[39m[38;5;12m [39m[38;5;12mprotocol[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12manomaly-[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m
|
||
[38;5;12minspection,[39m[38;5;12m [39m[38;5;12mSnort[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mwidely[39m[38;5;12m [39m[38;5;12mdeployed[39m[38;5;12m [39m[38;5;12mIDS/IPS[39m[38;5;12m [39m[38;5;12mtechnology[39m[38;5;12m [39m[38;5;12mworldwide.[39m[38;5;12m [39m[38;5;12mWith[39m[38;5;12m [39m[38;5;12mmillions[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mdownloads[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mapproximately[39m[38;5;12m [39m[38;5;12m500,000[39m[38;5;12m [39m[38;5;12mregistered[39m[38;5;12m [39m[38;5;12musers,[39m[38;5;12m [39m[38;5;12mSnort[39m[38;5;12m [39m[38;5;12mhas[39m[38;5;12m [39m[38;5;12mbecome[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mde[39m[38;5;12m [39m[38;5;12mfacto[39m[38;5;12m [39m[38;5;12mstandard[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mIPS.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSocket Sentry[0m[38;5;12m (http://code.google.com/p/socket-sentry): Socket Sentry is a real-time network traffic monitor for KDE Plasma in the same spirit as tools like iftop and netstat.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTCP-Reduce[0m[38;5;12m [39m[38;5;12m(http://ita.ee.lbl.gov/html/contrib/tcp-reduce.html):[39m[38;5;12m [39m[38;5;12mTCP-Reduce[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcollection[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mBourne[39m[38;5;12m [39m[38;5;12mshell[39m[38;5;12m [39m[38;5;12mscripts[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mreducing[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mone-line[39m[38;5;12m [39m[38;5;12msummaries[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12mpresent[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtrace.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mscripts[39m[38;5;12m [39m[38;5;12mlook[39m[38;5;12m [39m[38;5;12monly[39m[38;5;12m [39m
|
||
[38;5;12mat[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mSYN/FIN/RST[39m[38;5;12m [39m[38;5;12mpackets.[39m[38;5;12m [39m[38;5;12mConnections[39m[38;5;12m [39m[38;5;12mwithout[39m[38;5;12m [39m[38;5;12mSYN[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12m(such[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mthose[39m[38;5;12m [39m[38;5;12mon-[39m[38;5;12m [39m[38;5;12mgoing[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mbeginning[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtrace)[39m[38;5;12m [39m[38;5;12mwill[39m[38;5;12m [39m[38;5;12mnot[39m[38;5;12m [39m[38;5;12mappear[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msummary.[39m[38;5;12m [39m[38;5;12mGarbaged[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12m(those[39m[38;5;12m [39m[38;5;12mmissing[39m[38;5;12m [39m[38;5;12msome[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtheir[39m[38;5;12m [39m[38;5;12mcontents)[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mreported[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m
|
||
[38;5;12mstderr[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mbogon's[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mdiscarded.[39m[38;5;12m [39m[38;5;12mOccasionally[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mscript[39m[38;5;12m [39m[38;5;12mgets[39m[38;5;12m [39m[38;5;12mfooled[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mretransmissions[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12maltered[39m[38;5;12m [39m[38;5;12msequence[39m[38;5;12m [39m[38;5;12mnumbers,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12merroneous[39m[38;5;12m [39m[38;5;12mhuge[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12msizes[39m[38;5;12m [39m[38;5;12m-[39m[38;5;12m [39m[38;5;12malways[39m[38;5;12m [39m[38;5;12mcheck[39m[38;5;12m [39m[38;5;12mlarge[39m[38;5;12m [39m[38;5;12mconnections[39m[38;5;12m [39m[38;5;12m(say[39m[38;5;12m [39m[38;5;12m100[39m[38;5;12m [39m[38;5;12mMB[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mmore)[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m
|
||
[38;5;12mplausibility.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpdpriv[0m[38;5;12m [39m[38;5;12m(http://ita.ee.lbl.gov/html/contrib/tcpdpriv.html):[39m[38;5;12m [39m[38;5;12mTcpdpriv[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12meliminating[39m[38;5;12m [39m[38;5;12mconfidential[39m[38;5;12m [39m[38;5;12minformation[39m[38;5;12m [39m[38;5;12m(user[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12maddresses)[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mcollected[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterface[39m[38;5;12m [39m[38;5;12m(or,[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mcreated[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m
|
||
[38;5;12m-w[39m[38;5;12m [39m[38;5;12margument[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mtcpdump).[39m[38;5;12m [39m[38;5;12mTcpdpriv[39m[38;5;12m [39m[38;5;12mremoves[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpayload[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mUDP,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mentire[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12mpayload[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mprotocols.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mimplements[39m[38;5;12m [39m[38;5;12mseveral[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12mscrambling[39m[38;5;12m [39m[38;5;12mmethods;[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msequential[39m[38;5;12m [39m[38;5;12mnumbering[39m[38;5;12m [39m[38;5;12mmethod[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mits[39m[38;5;12m [39m[38;5;12mvariants,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mhash[39m[38;5;12m [39m[38;5;12mmethod[39m[38;5;12m [39m
|
||
[38;5;12mwith[39m[38;5;12m [39m[38;5;12mpreserving[39m[38;5;12m [39m[38;5;12maddress[39m[38;5;12m [39m[38;5;12mprefix.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpflow[0m[38;5;12m [39m[38;5;12m(https://github.com/simsong/tcpflow):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcaptures[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mtransmitted[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mpart[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mconnections[39m[38;5;12m [39m[38;5;12m(flows),[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mstores[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mway[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mconvenient[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mprotocol[39m[38;5;12m [39m[38;5;12manalysis[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mdebugging.[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12m'tcpdump'[39m[38;5;12m [39m
|
||
[38;5;12mshows[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msummary[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mseen[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mwire,[39m[38;5;12m [39m[38;5;12mbut[39m[38;5;12m [39m[38;5;12musually[39m[38;5;12m [39m[38;5;12mdoesn't[39m[38;5;12m [39m[38;5;12mstore[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mthat's[39m[38;5;12m [39m[38;5;12mactually[39m[38;5;12m [39m[38;5;12mbeing[39m[38;5;12m [39m[38;5;12mtransmitted.[39m[38;5;12m [39m[38;5;12mIn[39m[38;5;12m [39m[38;5;12mcontrast,[39m[38;5;12m [39m[38;5;12mtcpflow[39m[38;5;12m [39m[38;5;12mreconstructs[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mactual[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mstreams[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mstores[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mflow[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mseparate[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mlater[39m[38;5;12m [39m[38;5;12manalysis.[39m[38;5;12m [39m
|
||
[38;5;14m[1mOriginal[0m[38;5;14m[1m [0m[38;5;14m[1mlink[0m[38;5;12m [39m[38;5;12m(http://www.circlemud.org/jelson/software/tcpflow/).[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcplook[0m[38;5;12m [39m[38;5;12m(http://ita.ee.lbl.gov/html/contrib/tracelook.html):[39m[38;5;12m [39m[38;5;12mTracelook[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mTcl/TK[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mgraphically[39m[38;5;12m [39m[38;5;12mviewing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcontents[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mcreated[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12m-w[39m[38;5;12m [39m[38;5;12margument[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mtcpdump.[39m[38;5;12m [39m[38;5;12mTracelook[39m[38;5;12m [39m[38;5;12mshould[39m[38;5;12m [39m[38;5;12mlook[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mprotocols,[39m[38;5;12m [39m[38;5;12mbut[39m[38;5;12m [39m
|
||
[38;5;12mpresently[39m[38;5;12m [39m[38;5;12monly[39m[38;5;12m [39m[38;5;12mlooks[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mconnections.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mslow[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12muses[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12mresources[39m[38;5;12m [39m[38;5;12mprodigiously.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpreplay[0m[38;5;12m (http://tcpreplay.synfin.net/): Replays a pcap file on an interface using libnet.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpslice[0m[38;5;12m [39m[38;5;12m(ftp://ftp.ee.lbl.gov/tcpslice.tar.gz):[39m[38;5;12m [39m[38;5;12mTcpslice[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mextracting[39m[38;5;12m [39m[38;5;12mportions[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mgenerated[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mtcpdump's[39m[38;5;12m [39m[38;5;12m-w[39m[38;5;12m [39m[38;5;12mflag.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mcombine[39m[38;5;12m [39m[38;5;12mmultiple[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfiles,[39m[38;5;12m [39m[38;5;12mand/or[39m[38;5;12m [39m[38;5;12mextract[39m[38;5;12m [39m[38;5;12mportions[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mone[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mmore[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m
|
||
[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mtime.[39m[38;5;12m [39m[38;5;14m[1mFrom[0m[38;5;14m[1m [0m[38;5;14m[1mthe[0m[38;5;14m[1m [0m[38;5;14m[1mtcpdump[0m[38;5;14m[1m [0m[38;5;14m[1mCVS[0m[38;5;14m[1m [0m[38;5;14m[1mserver[0m[38;5;12m [39m[38;5;12m(ftp://ftp.ee.lbl.gov/tcpslice.tar.gz).[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpsplit[0m[38;5;12m [39m[38;5;12m(http://www.icir.org/mallman/software/tcpsplit/):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mbreak[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12msingle[39m[38;5;12m [39m[38;5;12mlibpcap[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12minto[39m[38;5;12m [39m[38;5;12msome[39m[38;5;12m [39m[38;5;12mnumber[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12msub-[39m[38;5;12m [39m[38;5;12mtraces,[39m[38;5;12m [39m[38;5;12mbreaking[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12malong[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12mboundaries[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12mdoesn't[39m[38;5;12m [39m[38;5;12mend[39m[38;5;12m [39m[38;5;12mup[39m[38;5;12m [39m[38;5;12msplit[39m
|
||
[38;5;12macross[39m[38;5;12m [39m[38;5;12mtwo[39m[38;5;12m [39m[38;5;12msub-traces.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12museful[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mmaking[39m[38;5;12m [39m[38;5;12mlarge[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mtractable[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12min-[39m[38;5;12m [39m[38;5;12mdepth[39m[38;5;12m [39m[38;5;12manalysis[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12msubsetting[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mdeveloping[39m[38;5;12m [39m[38;5;12manalysis[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12monly[39m[38;5;12m [39m[38;5;12mpart[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtrace.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpstat[0m[38;5;12m [39m[38;5;12m(http://www.frenchfries.net/paul/tcpstat/):[39m[38;5;12m [39m[38;5;12mTcpstat[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12mcertain[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12minterface[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12mmuch[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mvmstat[39m[38;5;12m [39m[38;5;12mdoes[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12mstatistics.[39m[38;5;12m [39m[38;5;12mtcpstat[39m[38;5;12m [39m[38;5;12mgets[39m[38;5;12m [39m[38;5;12mits[39m[38;5;12m [39m[38;5;12minformation[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12meither[39m[38;5;12m [39m[38;5;12mmonitoring[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mspecific[39m[38;5;12m [39m[38;5;12minterface,[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m
|
||
[38;5;12mreading[39m[38;5;12m [39m[38;5;12mpreviously[39m[38;5;12m [39m[38;5;12msaved[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfile.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcptrace[0m[38;5;12m [39m[38;5;12m(http://tcptrace.org/index.html):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mwritten[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mShawn[39m[38;5;12m [39m[38;5;12mOstermann[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mOhio[39m[38;5;12m [39m[38;5;12mUniversity,[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12manalysis[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mTCP[39m[38;5;12m [39m[38;5;12mdump[39m[38;5;12m [39m[38;5;12mfiles.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mtake[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12minput[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mproduced[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mseveral[39m[38;5;12m [39m[38;5;12mpopular[39m[38;5;12m [39m[38;5;12mpacket-[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mprograms,[39m[38;5;12m [39m[38;5;12mincluding[39m[38;5;12m [39m[38;5;12mtcpdump,[39m[38;5;12m [39m
|
||
[38;5;12msnoop,[39m[38;5;12m [39m[38;5;12metherpeek,[39m[38;5;12m [39m[38;5;12mHP[39m[38;5;12m [39m[38;5;12mNet[39m[38;5;12m [39m[38;5;12mMetrix,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mWinDump.[39m[38;5;12m [39m[38;5;12mtcptrace[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mproduce[39m[38;5;12m [39m[38;5;12mseveral[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mtypes[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12moutput[39m[38;5;12m [39m[38;5;12mcontaining[39m[38;5;12m [39m[38;5;12minformation[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12mseen,[39m[38;5;12m [39m[38;5;12msuch[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12melapsed[39m[38;5;12m [39m[38;5;12mtime,[39m[38;5;12m [39m[38;5;12mbytes[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msegments[39m[38;5;12m [39m[38;5;12msent[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mrecieved,[39m[38;5;12m [39m[38;5;12mretransmissions,[39m[38;5;12m [39m[38;5;12mround[39m[38;5;12m [39m[38;5;12mtrip[39m
|
||
[38;5;12mtimes,[39m[38;5;12m [39m[38;5;12mwindow[39m[38;5;12m [39m[38;5;12madvertisements,[39m[38;5;12m [39m[38;5;12mthroughput,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mmore.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mproduce[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnumber[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mgraphs[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mfurther[39m[38;5;12m [39m[38;5;12manalysis.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTraceWrangler[0m[38;5;12m [39m[38;5;12m(https://www.tracewrangler.com/):[39m[38;5;12m [39m[38;5;12mTraceWrangler[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mtoolkit[39m[38;5;12m [39m[38;5;12mrunning[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mWindows[39m[38;5;12m [39m[38;5;12m(or[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mLinux,[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mWINE)[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12msupports[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mwell[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnew[39m[38;5;12m [39m[38;5;12mPCAPng[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mformat,[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mnow[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mstandard[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m
|
||
[38;5;12mformat[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mWireshark.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mprominent[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mcase[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mTraceWrangler[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12measy[39m[38;5;12m [39m[38;5;12msanitization[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12manonymization[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mPCAPng[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12m(sometimes[39m[38;5;12m [39m[38;5;12mcalled[39m[38;5;12m [39m[38;5;12m"trace[39m[38;5;12m [39m[38;5;12mfiles",[39m[38;5;12m [39m[38;5;12m"capture[39m[38;5;12m [39m[38;5;12mfiles"[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12m"packet[39m[38;5;12m [39m[38;5;12mcaptures"),[39m[38;5;12m [39m[38;5;12mremoving[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mreplacing[39m[38;5;12m [39m
|
||
[38;5;12msensitive[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mwhile[39m[38;5;12m [39m[38;5;12mbeing[39m[38;5;12m [39m[38;5;12measy[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12muse.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTstat[0m[38;5;12m (http://tstat.tlc.polito.it/): A passive sniffer able to provide several insight on the traffic patterns at both the network and transport levels with a tremendous set of flow features.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mWAND[0m[38;5;12m (http://research.wand.net.nz/): A wonderful collection of tools built on libtrace to process network traffic, which is from The University of Waikato. I love this project![39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mWinPcap[0m[38;5;12m (http://www.tcpdump.org/wpcap.html): An extract of a message from Guy Harris on state of WinPcap and WinDump.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSniffer[0m[38;5;12m [39m[38;5;12m(http://www.sniffer.com/products/sniffer-basic/default.asp?A=2):[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mSniffer[39m[38;5;12m [39m[38;5;12mproduct[39m[38;5;12m [39m[38;5;12mfamily[39m[38;5;12m [39m[38;5;12mcovers[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mfields[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mapplication[39m[38;5;12m [39m[38;5;12m(Distributed,[39m[38;5;12m [39m[38;5;12mPortable[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mWireless[39m[38;5;12m [39m[38;5;12mEnvironment).[39m[38;5;12m [39m[38;5;12mSniffer[39m[38;5;12m [39m[38;5;12msolutions[39m[38;5;12m [39m[38;5;12mmonitor,[39m[38;5;12m [39m[38;5;12mtroubleshoot,[39m[38;5;12m [39m
|
||
[38;5;12manalyze,[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mon,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mproactively[39m[38;5;12m [39m[38;5;12mmanage[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mperformance.[39m[38;5;12m [39m[38;5;12mThey[39m[38;5;12m [39m[38;5;12mensure[39m[38;5;12m [39m[38;5;12mpeak[39m[38;5;12m [39m[38;5;12mperformance[39m[38;5;12m [39m[38;5;12mthroughout[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12menterprise[39m[38;5;12m [39m[38;5;12minfrastructure,[39m[38;5;12m [39m[38;5;12macross[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mLAN,[39m[38;5;12m [39m[38;5;12mWAN[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mhigh-speed[39m[38;5;12m [39m[38;5;12mtopologies,[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12m10/100[39m[38;5;12m [39m[38;5;12mEthernet[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mlatest[39m[38;5;12m [39m[38;5;12mhigh-speed[39m[38;5;12m [39m
|
||
[38;5;12mAsynchronous[39m[38;5;12m [39m[38;5;12mATM,[39m[38;5;12m [39m[38;5;12mGigabit,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mPacket-over-SONET[39m[38;5;12m [39m[38;5;12m(PoS)[39m[38;5;12m [39m[38;5;12mbackbones.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mWireshark suit[0m[38;5;12m (http://wiki.wireshark.org/Tools): The well-konwn tool suit to support packet analyzer and protocol decoder. It also includes a few practical tools and scripts to support most of the common usage.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mXplot[0m[38;5;12m (http://www.xplot.org/): The program xplot was written in the late 1980s to support the analysis of TCP packet traces.[39m
|
||
|
||
|
||
[38;5;12mDNS Utilities [39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mdnsgram[0m[38;5;12m [39m[38;5;12m(https://doc.powerdns.com/md/manpages/dnsgram.1/):[39m[38;5;12m [39m[38;5;12mdnsgram[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mdebugging[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mintermittent[39m[38;5;12m [39m[38;5;12mresolver[39m[38;5;12m [39m[38;5;12mfailures.[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mtakes[39m[38;5;12m [39m[38;5;12mone[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mmore[39m[38;5;12m [39m[38;5;12minput[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mgenerates[39m[38;5;12m [39m[38;5;12mstatistics[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12m5[39m[38;5;12m [39m[38;5;12msecond[39m[38;5;12m [39m[38;5;12msegments[39m[38;5;12m [39m[38;5;12mallowing[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mstudy[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m
|
||
[38;5;12mintermittent[39m[38;5;12m [39m[38;5;12mresolver[39m[38;5;12m [39m[38;5;12missues.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mdnsreplay[0m[38;5;12m [39m[38;5;12m(https://doc.powerdns.com/md/manpages/dnsreplay.1/):[39m[38;5;12m [39m[38;5;12mDnsreplay[39m[38;5;12m [39m[38;5;12mtakes[39m[38;5;12m [39m[38;5;12mrecorded[39m[38;5;12m [39m[38;5;12mquestions[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12manswers[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreplays[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mspecified[39m[38;5;12m [39m[38;5;12mnameserver[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreporting[39m[38;5;12m [39m[38;5;12mafterwards[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mpercentage[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12manswers[39m[38;5;12m [39m[38;5;12mmatched,[39m[38;5;12m [39m[38;5;12mwere[39m[38;5;12m [39m[38;5;12mworse[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m
|
||
[38;5;12mbetter.[39m[38;5;12m [39m[38;5;12mThen[39m[38;5;12m [39m[38;5;12mcompares[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12manswers[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12msome[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mmetrics[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mactual[39m[38;5;12m [39m[38;5;12mones[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mthose[39m[38;5;12m [39m[38;5;12mfound[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdumpfile.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mdnsscan[0m[38;5;12m (https://doc.powerdns.com/md/manpages/dnsscan.1/): dnsscan takes one or more INFILEs in PCAP format and generates a list of the number of queries per query type.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mdnsscope[0m[38;5;12m (https://doc.powerdns.com/md/manpages/dnsscope.1/): dnsscope takes an input PCAP and generates some simple statistics outputs these to console.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mdnswasher[0m[38;5;12m [39m[38;5;12m(https://doc.powerdns.com/md/manpages/dnswasher.1/):[39m[38;5;12m [39m[38;5;12mdnswasher[39m[38;5;12m [39m[38;5;12mtakes[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12minput[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mformat[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwrites[39m[38;5;12m [39m[38;5;12mout[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mfile,[39m[38;5;12m [39m[38;5;12mwhile[39m[38;5;12m [39m[38;5;12mobfuscating[39m[38;5;12m [39m[38;5;12mend-user[39m[38;5;12m [39m[38;5;12mIP[39m[38;5;12m [39m[38;5;12maddresses.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12museful[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mshare[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12mthird[39m[38;5;12m [39m[38;5;12mparties[39m[38;5;12m [39m[38;5;12mwhile[39m[38;5;12m [39m
|
||
[38;5;12mattempting[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mprotect[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mprivacy[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12myour[39m[38;5;12m [39m[38;5;12musers.[39m
|
||
|
||
|
||
[38;5;12mFile Extraction[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mChaosreader[0m[38;5;12m [39m[38;5;12m(http://chaosreader.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mfreeware[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mtrace[39m[38;5;12m [39m[38;5;12mTCP/UDP/...[39m[38;5;12m [39m[38;5;12msessions[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfetch[39m[38;5;12m [39m[38;5;12mapplication[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12msnoop[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mlogs.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtype[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12m"any-snarf"[39m[38;5;12m [39m[38;5;12mprogram,[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mwill[39m[38;5;12m [39m[38;5;12mfetch[39m[38;5;12m [39m[38;5;12mtelnet[39m[38;5;12m [39m[38;5;12msessions,[39m[38;5;12m [39m[38;5;12mFTP[39m[38;5;12m [39m
|
||
[38;5;12mfiles,[39m[38;5;12m [39m[38;5;12mHTTP[39m[38;5;12m [39m[38;5;12mtransfers[39m[38;5;12m [39m[38;5;12m(HTML,[39m[38;5;12m [39m[38;5;12mGIF,[39m[38;5;12m [39m[38;5;12mJPEG,[39m[38;5;12m [39m[38;5;12m...),[39m[38;5;12m [39m[38;5;12mSMTP[39m[38;5;12m [39m[38;5;12memails,[39m[38;5;12m [39m[38;5;12m...[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcaptured[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12minside[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mlogs.[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mhtml[39m[38;5;12m [39m[38;5;12mindex[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mcreated[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mlinks[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12msession[39m[38;5;12m [39m[38;5;12mdetails,[39m[38;5;12m [39m[38;5;12mincluding[39m[38;5;12m [39m[38;5;12mrealtime[39m[38;5;12m [39m[38;5;12mreplay[39m[38;5;12m [39m[38;5;12mprograms[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mtelnet,[39m[38;5;12m [39m
|
||
[38;5;12mrlogin,[39m[38;5;12m [39m[38;5;12mIRC,[39m[38;5;12m [39m[38;5;12mX11[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mVNC[39m[38;5;12m [39m[38;5;12msessions;[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12msuch[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mimage[39m[38;5;12m [39m[38;5;12mreports[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mHTTP[39m[38;5;12m [39m[38;5;12mGET/POST[39m[38;5;12m [39m[38;5;12mcontent[39m[38;5;12m [39m[38;5;12mreports.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mDsniff[0m[38;5;12m [39m[38;5;12m(http://www.monkey.org/~dugsong/dsniff/):[39m[38;5;12m [39m[38;5;12mDsniff[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcollection[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mauditing[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mpenetration[39m[38;5;12m [39m[38;5;12mtesting.[39m[38;5;12m [39m[38;5;12mdsniff,[39m[38;5;12m [39m[38;5;12mfilesnarf,[39m[38;5;12m [39m[38;5;12mmailsnarf,[39m[38;5;12m [39m[38;5;12mmsgsnarf,[39m[38;5;12m [39m[38;5;12murlsnarf,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwebspy[39m[38;5;12m [39m[38;5;12mpassively[39m[38;5;12m [39m[38;5;12mmonitor[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12minteresting[39m[38;5;12m [39m
|
||
[38;5;12mdata[39m[38;5;12m [39m[38;5;12m(passwords,[39m[38;5;12m [39m[38;5;12me-mail,[39m[38;5;12m [39m[38;5;12mfiles,[39m[38;5;12m [39m[38;5;12metc.).[39m[38;5;12m [39m[38;5;12marpspoof,[39m[38;5;12m [39m[38;5;12mdnsspoof,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mmacof[39m[38;5;12m [39m[38;5;12mfacilitate[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12minterception[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mnormally[39m[38;5;12m [39m[38;5;12munavailable[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mattacker[39m[38;5;12m [39m[38;5;12m(e.g,[39m[38;5;12m [39m[38;5;12mdue[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mlayer-2[39m[38;5;12m [39m[38;5;12mswitching).[39m[38;5;12m [39m[38;5;12msshmitm[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwebmitm[39m[38;5;12m [39m[38;5;12mimplement[39m[38;5;12m [39m[38;5;12mactive[39m[38;5;12m [39m
|
||
[38;5;12mmonkey-in-the-middle[39m[38;5;12m [39m[38;5;12mattacks[39m[38;5;12m [39m[38;5;12magainst[39m[38;5;12m [39m[38;5;12mredirected[39m[38;5;12m [39m[38;5;12mSSH[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mHTTPS[39m[38;5;12m [39m[38;5;12msessions[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mexploiting[39m[38;5;12m [39m[38;5;12mweak[39m[38;5;12m [39m[38;5;12mbindings[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mad-hoc[39m[38;5;12m [39m[38;5;12mPKI.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mForemost[0m[38;5;12m [39m[38;5;12m(http://foremost.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mconsole[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mrecover[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mtheir[39m[38;5;12m [39m[38;5;12mheaders,[39m[38;5;12m [39m[38;5;12mfooters,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12minternal[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mstructures.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mprocess[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mcommonly[39m[38;5;12m [39m[38;5;12mreferred[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mcarving.[39m[38;5;12m [39m[38;5;12mForemost[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mwork[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mimage[39m[38;5;12m [39m[38;5;12mfiles,[39m[38;5;12m [39m
|
||
[38;5;12msuch[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mthose[39m[38;5;12m [39m[38;5;12mgenerated[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mdd,[39m[38;5;12m [39m[38;5;12mSafeback,[39m[38;5;12m [39m[38;5;12mEncase,[39m[38;5;12m [39m[38;5;12metc,[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mdirectly[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mdrive.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mheaders[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfooters[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mspecified[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mconfiguration[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12muse[39m[38;5;12m [39m[38;5;12mcommand[39m[38;5;12m [39m[38;5;12mline[39m[38;5;12m [39m[38;5;12mswitches[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mspecify[39m[38;5;12m [39m[38;5;12mbuilt-in[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mtypes.[39m[38;5;12m [39m[38;5;12mThese[39m[38;5;12m [39m[38;5;12mbuilt-in[39m[38;5;12m [39m[38;5;12mtypes[39m[38;5;12m [39m
|
||
[38;5;12mlook[39m[38;5;12m [39m[38;5;12mat[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mstructures[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mgiven[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mformat[39m[38;5;12m [39m[38;5;12mallowing[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mmore[39m[38;5;12m [39m[38;5;12mreliable[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfaster[39m[38;5;12m [39m[38;5;12mrecovery.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mJustniffer[0m[38;5;12m [39m[38;5;12m(http://justniffer.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mJustniffer[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mprotocol[39m[38;5;12m [39m[38;5;12manalyzer[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcaptures[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mproduces[39m[38;5;12m [39m[38;5;12mlogs[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mcustomized[39m[38;5;12m [39m[38;5;12mway,[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12memulate[39m[38;5;12m [39m[38;5;12mApache[39m[38;5;12m [39m[38;5;12mweb[39m[38;5;12m [39m[38;5;12mserver[39m[38;5;12m [39m[38;5;12mlog[39m[38;5;12m [39m[38;5;12mfiles,[39m[38;5;12m [39m[38;5;12mtrack[39m[38;5;12m [39m[38;5;12mresponse[39m[38;5;12m [39m[38;5;12mtimes[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mextract[39m[38;5;12m [39m
|
||
[38;5;12mall[39m[38;5;12m [39m[38;5;12m"intercepted"[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mHTTP[39m[38;5;12m [39m[38;5;12mtraffic.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mNetworkMiner[0m[38;5;12m [39m[38;5;12m(http://www.netresec.com/?page=NetworkMiner):[39m[38;5;12m [39m[38;5;12mNetworkMiner[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mNetwork[39m[38;5;12m [39m[38;5;12mForensic[39m[38;5;12m [39m[38;5;12mAnalysis[39m[38;5;12m [39m[38;5;12mTool[39m[38;5;12m [39m[38;5;12m(NFAT)[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mWindows[39m[38;5;12m [39m[38;5;12m(but[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mworks[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mLinux[39m[38;5;12m [39m[38;5;12m/[39m[38;5;12m [39m[38;5;12mMac[39m[38;5;12m [39m[38;5;12mOS[39m[38;5;12m [39m[38;5;12mX[39m[38;5;12m [39m[38;5;12m/[39m[38;5;12m [39m[38;5;12mFreeBSD).[39m[38;5;12m [39m[38;5;12mNetworkMiner[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpassive[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m
|
||
[38;5;12msniffer/packet[39m[38;5;12m [39m[38;5;12mcapturing[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12morder[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mdetect[39m[38;5;12m [39m[38;5;12moperating[39m[38;5;12m [39m[38;5;12msystems,[39m[38;5;12m [39m[38;5;12msessions,[39m[38;5;12m [39m[38;5;12mhostnames,[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12mports[39m[38;5;12m [39m[38;5;12metc.[39m[38;5;12m [39m[38;5;12mwithout[39m[38;5;12m [39m[38;5;12mputting[39m[38;5;12m [39m[38;5;12many[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mnetwork.[39m[38;5;12m [39m[38;5;12mNetworkMiner[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12malso[39m[38;5;12m [39m[38;5;12mparse[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12moff-line[39m[38;5;12m [39m[38;5;12manalysis[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mregenerate/[39m[38;5;12m [39m
|
||
[38;5;12mreassemble[39m[38;5;12m [39m[38;5;12mtransmitted[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mcertificates[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mfiles.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mSnort[0m[38;5;12m [39m[38;5;12m(http://www.snort.org/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12msource[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mintrusion[39m[38;5;12m [39m[38;5;12mprevention[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mdetection[39m[38;5;12m [39m[38;5;12msystem[39m[38;5;12m [39m[38;5;12m(IDS/IPS)[39m[38;5;12m [39m[38;5;12mdeveloped[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mSourcefire,[39m[38;5;12m [39m[38;5;12mnow[39m[38;5;12m [39m[38;5;12mowned[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mCisco.[39m[38;5;12m [39m[38;5;12mCombining[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mbenefits[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12msignature,[39m[38;5;12m [39m[38;5;12mprotocol[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12manomaly-[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12minspection,[39m[38;5;12m [39m
|
||
[38;5;12mSnort[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mmost[39m[38;5;12m [39m[38;5;12mwidely[39m[38;5;12m [39m[38;5;12mdeployed[39m[38;5;12m [39m[38;5;12mIDS/IPS[39m[38;5;12m [39m[38;5;12mtechnology[39m[38;5;12m [39m[38;5;12mworldwide.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpick[0m[38;5;12m [39m[38;5;12m(http://tcpick.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtextmode[39m[38;5;12m [39m[38;5;12msniffer[39m[38;5;12m [39m[38;5;12mlibpcap-based[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mtrack,[39m[38;5;12m [39m[38;5;12mreassemble[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreorder[39m[38;5;12m [39m[38;5;12mtcp[39m[38;5;12m [39m[38;5;12mstreams.[39m[38;5;12m [39m[38;5;12mTcpick[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mable[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12msave[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcaptured[39m[38;5;12m [39m[38;5;12mflows[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mdisplays[39m[38;5;12m [39m[38;5;12mthem[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mterminal,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m
|
||
[38;5;12mis[39m[38;5;12m [39m[38;5;12museful[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12msniff[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mtransmitted[39m[38;5;12m [39m[38;5;12mvia[39m[38;5;12m [39m[38;5;12mftp[39m[38;5;12m [39m[38;5;12mor[39m[38;5;12m [39m[38;5;12mhttp.[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mcan[39m[38;5;12m [39m[38;5;12mdisplay[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mstream[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mterminal,[39m[38;5;12m [39m[38;5;12mwhen[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mconnection[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mclosed[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mdifferent[39m[38;5;12m [39m[38;5;12mdisplay[39m[38;5;12m [39m[38;5;12mmodes[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mhexdump,[39m[38;5;12m [39m[38;5;12mhexdump[39m[38;5;12m [39m[38;5;12m+[39m[38;5;12m [39m[38;5;12mascii,[39m[38;5;12m [39m[38;5;12monly[39m[38;5;12m [39m[38;5;12mprintable[39m[38;5;12m [39m[38;5;12mcharacters,[39m[38;5;12m [39m[38;5;12mraw[39m[38;5;12m [39m[38;5;12mmode[39m[38;5;12m [39m
|
||
[38;5;12mand[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mon.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTcpxtract[0m[38;5;12m [39m[38;5;12m(http://tcpxtract.sourceforge.net/):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtool[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mextracting[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12msignatures.[39m[38;5;12m [39m[38;5;12mExtracting[39m[38;5;12m [39m[38;5;12mfiles[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mtype[39m[38;5;12m [39m[38;5;12mheaders[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfooters[39m[38;5;12m [39m[38;5;12m(sometimes[39m[38;5;12m [39m[38;5;12mcalled[39m[38;5;12m [39m[38;5;12m"carving")[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mage[39m[38;5;12m [39m[38;5;12mold[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m
|
||
[38;5;12mrecovery[39m[38;5;12m [39m[38;5;12mtechnique.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mXplico[0m[38;5;12m [39m[38;5;12m(http://www.xplico.org/about):[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mgoal[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mXplico[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mextract[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12minternet[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mapplications[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mcontained.[39m[38;5;12m [39m[38;5;12mFor[39m[38;5;12m [39m[38;5;12mexample,[39m[38;5;12m [39m[38;5;12mfrom[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mpcap[39m[38;5;12m [39m[38;5;12mfile[39m[38;5;12m [39m[38;5;12mXplico[39m[38;5;12m [39m[38;5;12mextracts[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12memail[39m[38;5;12m [39m[38;5;12m(POP,[39m[38;5;12m [39m[38;5;12mIMAP,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mSMTP[39m[38;5;12m [39m[38;5;12mprotocols),[39m[38;5;12m [39m[38;5;12mall[39m[38;5;12m [39m[38;5;12mHTTP[39m[38;5;12m [39m
|
||
[38;5;12mcontents,[39m[38;5;12m [39m[38;5;12meach[39m[38;5;12m [39m[38;5;12mVoIP[39m[38;5;12m [39m[38;5;12mcall[39m[38;5;12m [39m[38;5;12m(SIP),[39m[38;5;12m [39m[38;5;12mFTP,[39m[38;5;12m [39m[38;5;12mTFTP,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mso[39m[38;5;12m [39m[38;5;12mon.[39m[38;5;12m [39m[38;5;12mXplico[39m[38;5;12m [39m[38;5;12misn't[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mprotocol[39m[38;5;12m [39m[38;5;12manalyzer.[39m[38;5;12m [39m[38;5;12mXplico[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12msource[39m[38;5;12m [39m[38;5;12mNetwork[39m[38;5;12m [39m[38;5;12mForensic[39m[38;5;12m [39m[38;5;12mAn[39m[38;5;12m [39m[38;5;12malysis[39m[38;5;12m [39m[38;5;12mTool[39m[38;5;12m [39m[38;5;12m(NFAT).[39m[38;5;12m [39m[38;5;12mXplico[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mreleased[39m[38;5;12m [39m[38;5;12munder[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mGNU[39m[38;5;12m [39m[38;5;12mGeneral[39m[38;5;12m [39m[38;5;12mPublic[39m[38;5;12m [39m[38;5;12mLicense[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mwith[39m[38;5;12m [39m[38;5;12msome[39m[38;5;12m [39m
|
||
[38;5;12mscripts[39m[38;5;12m [39m[38;5;12munder[39m[38;5;12m [39m[38;5;12mCreative[39m[38;5;12m [39m[38;5;12mCommons[39m[38;5;12m [39m[38;5;12mAttribution-NonCommercial-ShareAlike[39m[38;5;12m [39m[38;5;12m3.0[39m[38;5;12m [39m[38;5;12mUnported[39m[38;5;12m [39m[38;5;12m(CC[39m[38;5;12m [39m[38;5;12mBY-NC-SA[39m[38;5;12m [39m[38;5;12m3.0)[39m[38;5;12m [39m[38;5;12mLicense.[39m
|
||
|
||
|
||
|
||
[38;5;12mRelated Projects[39m
|
||
[38;5;238m――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mBPF for Ultrix[0m[38;5;12m (http://www.tcpdump.org/other/bpfext42.tar.Z): A distribution of BPF for Ultrix 4.2, with both source code and binary modules.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mBPF+[0m[38;5;12m (http://www.cs.berkeley.edu/~abegel/sigcomm99/bpf+.ps): Exploiting Global Data-flow Optimization in a Generalized Packet Filter Architecture By Andrew Begel, Steven McCanne, and Susan Graham.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mFFT-FGN-C[0m[38;5;12m [39m[38;5;12m(http://ita.ee.lbl.gov/html/contrib/fft_fgn_c.html):[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12msynthesizing[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtype[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mself-similar[39m[38;5;12m [39m[38;5;12mprocess[39m[38;5;12m [39m[38;5;12mknown[39m[38;5;12m [39m[38;5;12mas[39m[38;5;12m [39m[38;5;12mfractional[39m[38;5;12m [39m[38;5;12mGaussian[39m[38;5;12m [39m[38;5;12mnoise.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mfast[39m[38;5;12m [39m[38;5;12mbut[39m[38;5;12m [39m[38;5;12mapproximate.[39m[38;5;12m [39m[38;5;12mFractional[39m[38;5;12m [39m[38;5;12mGaussian[39m[38;5;12m [39m[38;5;12mnoise[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12monly[39m[38;5;12m [39m[38;5;12mone[39m
|
||
[38;5;12mtype[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mself-similar[39m[38;5;12m [39m[38;5;12mprocess.[39m[38;5;12m [39m[38;5;12mWhen[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mthis[39m[38;5;12m [39m[38;5;12mprogram[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12msynthesizing[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic,[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mmust[39m[38;5;12m [39m[38;5;12mkeep[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mmind[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mmay[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mthat[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12myou[39m[38;5;12m [39m[38;5;12mseek[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mbetter[39m[38;5;12m [39m[38;5;12mmodeled[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mone[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mother[39m[38;5;12m [39m[38;5;12mprocesses.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mHaka[0m[38;5;12m [39m[38;5;12m(http://www.haka-security.org/):[39m[38;5;12m [39m[38;5;12mAn[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12msource[39m[38;5;12m [39m[38;5;12msecurity[39m[38;5;12m [39m[38;5;12moriented[39m[38;5;12m [39m[38;5;12mlanguage[39m[38;5;12m [39m[38;5;12mwhich[39m[38;5;12m [39m[38;5;12mallows[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mdescribe[39m[38;5;12m [39m[38;5;12mprotocols[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mapply[39m[38;5;12m [39m[38;5;12msecurity[39m[38;5;12m [39m[38;5;12mpolicies[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12m(live)[39m[38;5;12m [39m[38;5;12mcaptured[39m[38;5;12m [39m[38;5;12mtraffic.[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mscope[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mHaka[39m[38;5;12m [39m[38;5;12mlanguage[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mtwofold.[39m[38;5;12m [39m[38;5;12mFirst[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mall,[39m[38;5;12m [39m[38;5;12mit[39m[38;5;12m [39m[38;5;12mallows[39m[38;5;12m [39m
|
||
[38;5;12mto[39m[38;5;12m [39m[38;5;12mwrite[39m[38;5;12m [39m[38;5;12msecurity[39m[38;5;12m [39m[38;5;12mrules[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12morder[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mfilter/alter/drop[39m[38;5;12m [39m[38;5;12munwanted[39m[38;5;12m [39m[38;5;12mpackets[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mlog[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mmalicious[39m[38;5;12m [39m[38;5;12mactivities.[39m[38;5;12m [39m[38;5;12mSecond,[39m[38;5;12m [39m[38;5;12mHaka[39m[38;5;12m [39m[38;5;12mfeatures[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mgrammar[39m[38;5;12m [39m[38;5;12menabling[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mspecify[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mprotocols[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mtheir[39m[38;5;12m [39m[38;5;12munderlying[39m[38;5;12m [39m[38;5;12mstate[39m[38;5;12m [39m[38;5;12mmachine.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mRIPE-NCC[0m[38;5;14m[1m [0m[38;5;14m[1mHadoop[0m[38;5;14m[1m [0m[38;5;14m[1mfor[0m[38;5;14m[1m [0m[38;5;14m[1mPCAP[0m[38;5;12m [39m[38;5;12m(https://github.com/RIPE-NCC/hadoop-pcap):[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mHadoop[39m[38;5;12m [39m[38;5;12mlibrary[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mcapture[39m[38;5;12m [39m[38;5;12m(PCAP)[39m[38;5;12m [39m[38;5;12mfiles.[39m[38;5;12m [39m[38;5;12mBundles[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcode[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mPCAPs.[39m[38;5;12m [39m[38;5;12mCan[39m[38;5;12m [39m[38;5;12mbe[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mwithin[39m[38;5;12m [39m[38;5;12mMapReduce[39m[38;5;12m [39m[38;5;12mjobs[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mnatively[39m[38;5;12m [39m[38;5;12mread[39m[38;5;12m [39m[38;5;12mPCAP[39m[38;5;12m [39m[38;5;12mfiles.[39m[38;5;12m [39m[38;5;12mAlso[39m[38;5;12m [39m
|
||
[38;5;12mfeatures[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mHive[39m[38;5;12m [39m[38;5;12mSerializer/Deserializer[39m[38;5;12m [39m[38;5;12m(SerDe)[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mquery[39m[38;5;12m [39m[38;5;12mPCAPs[39m[38;5;12m [39m[38;5;12musing[39m[38;5;12m [39m[38;5;12mSQL[39m[38;5;12m [39m[38;5;12mlike[39m[38;5;12m [39m[38;5;12mcommands.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mTraffic[0m[38;5;14m[1m [0m[38;5;14m[1mData[0m[38;5;14m[1m [0m[38;5;14m[1mRepository[0m[38;5;14m[1m [0m[38;5;14m[1mat[0m[38;5;14m[1m [0m[38;5;14m[1mthe[0m[38;5;14m[1m [0m[38;5;14m[1mWIDE[0m[38;5;14m[1m [0m[38;5;14m[1mProject[0m[38;5;12m [39m[38;5;12m(http://www.sonycsl.co.jp/person/kjc/papers/freenix2000/):[39m[38;5;12m [39m[38;5;12mIt[39m[38;5;12m [39m[38;5;12mbecomes[39m[38;5;12m [39m[38;5;12mincreasingly[39m[38;5;12m [39m[38;5;12mimportant[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mboth[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mresearchers[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12moperators[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mknow[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtrend[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mfind[39m[38;5;12m [39m
|
||
[38;5;12manomaly[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mtheir[39m[38;5;12m [39m[38;5;12mnetwork[39m[38;5;12m [39m[38;5;12mtraffic.[39m[38;5;12m [39m[38;5;12mThis[39m[38;5;12m [39m[38;5;12mpaper[39m[38;5;12m [39m[38;5;12mdescribes[39m[38;5;12m [39m[38;5;12man[39m[38;5;12m [39m[38;5;12mon-going[39m[38;5;12m [39m[38;5;12meffort[39m[38;5;12m [39m[38;5;12mwithin[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mWIDE[39m[38;5;12m [39m[38;5;12mproject[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mcollect[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mset[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mfree[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mbuild[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mdata[39m[38;5;12m [39m[38;5;12mrepository[39m[38;5;12m [39m[38;5;12mcontaining[39m[38;5;12m [39m[38;5;12mdetailed[39m[38;5;12m [39m[38;5;12minformation[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mour[39m[38;5;12m [39m[38;5;12mbackbone[39m[38;5;12m [39m[38;5;12mtraffic.[39m[38;5;12m [39m[38;5;12mTraffic[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m
|
||
[38;5;12mare[39m[38;5;12m [39m[38;5;12mcollected[39m[38;5;12m [39m[38;5;12mby[39m[38;5;12m [39m[38;5;12mtcpdump[39m[38;5;12m [39m[38;5;12mand,[39m[38;5;12m [39m[38;5;12mafter[39m[38;5;12m [39m[38;5;12mremoving[39m[38;5;12m [39m[38;5;12mprivacy[39m[38;5;12m [39m[38;5;12minformation,[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtraces[39m[38;5;12m [39m[38;5;12mare[39m[38;5;12m [39m[38;5;12mmade[39m[38;5;12m [39m[38;5;12mopen[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mpublic.[39m[38;5;12m [39m[38;5;12mWe[39m[38;5;12m [39m[38;5;12mreview[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12missues[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12muser[39m[38;5;12m [39m[38;5;12mprivacy,[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mthen,[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mtools[39m[38;5;12m [39m[38;5;12mused[39m[38;5;12m [39m[38;5;12mto[39m[38;5;12m [39m[38;5;12mbuild[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mWIDE[39m[38;5;12m [39m[38;5;12mtraffic[39m[38;5;12m [39m[38;5;12mrepository.[39m[38;5;12m [39m[38;5;12mWe[39m[38;5;12m [39m[38;5;12mwill[39m[38;5;12m [39m[38;5;12mreport[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mcurrent[39m[38;5;12m [39m
|
||
[38;5;12mstatus[39m[38;5;12m [39m[38;5;12mand[39m[38;5;12m [39m[38;5;12mfindings[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mearly[39m[38;5;12m [39m[38;5;12mstage[39m[38;5;12m [39m[38;5;12mof[39m[38;5;12m [39m[38;5;12mour[39m[38;5;12m [39m[38;5;12mIPv6[39m[38;5;12m [39m[38;5;12mdeployment.[39m
|
||
|
||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mUsenix93[0m[38;5;14m[1m [0m[38;5;14m[1mPaper[0m[38;5;14m[1m [0m[38;5;14m[1mon[0m[38;5;14m[1m [0m[38;5;14m[1mBPF[0m[38;5;12m [39m[38;5;12m(ftp://ftp.ee.lbl.gov/papers/bpf-usenix93.ps.Z):[39m[38;5;12m [39m[38;5;12mThe[39m[38;5;12m [39m[38;5;12mlibpcap[39m[38;5;12m [39m[38;5;12minterface[39m[38;5;12m [39m[38;5;12msupports[39m[38;5;12m [39m[38;5;12ma[39m[38;5;12m [39m[38;5;12mfiltering[39m[38;5;12m [39m[38;5;12mmechanism[39m[38;5;12m [39m[38;5;12mbased[39m[38;5;12m [39m[38;5;12mon[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12marchitecture[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12mBSD[39m[38;5;12m [39m[38;5;12mpacket[39m[38;5;12m [39m[38;5;12mfilter.[39m[38;5;12m [39m[38;5;12mBPF[39m[38;5;12m [39m[38;5;12mis[39m[38;5;12m [39m[38;5;12mdescribed[39m[38;5;12m [39m[38;5;12min[39m[38;5;12m [39m[38;5;12mthe[39m[38;5;12m [39m[38;5;12m1993[39m[38;5;12m [39m[38;5;12mWinter[39m[38;5;12m [39m[38;5;12mUsenix[39m[38;5;12m [39m[38;5;12mpaper[39m[38;5;12m [39m[38;5;12m"The[39m[38;5;12m [39m[38;5;12mBSD[39m[38;5;12m [39m
|
||
[38;5;12mPacket[39m[38;5;12m [39m[38;5;12mFilter:[39m[38;5;12m [39m[38;5;12mA[39m[38;5;12m [39m[38;5;12mNew[39m[38;5;12m [39m[38;5;12mArchitecture[39m[38;5;12m [39m[38;5;12mfor[39m[38;5;12m [39m[38;5;12mUser-level[39m[38;5;12m [39m[38;5;12mPacket[39m[38;5;12m [39m[38;5;12mCapture".[39m
|
||
|
||
|