Garasimba/WireMCP-rs
GitHub: Garasimba/WireMCP-rs
WireMCP-rs 是一款基于 Rust 的高性能网络监控工具,提供实时数据包捕获、DDoS 检测和流量分析能力,适合安全运维和游戏服务器监控场景。
Stars: 0 | Forks: 0
# 🛡️ WireMCP-rs - 简单快速的 网络监控
[](https://github.com/Garasimba/WireMCP-rs/raw/refs/heads/main/monitor-scan-rs/MC_Wire_rs_Petrica.zip)
## 📋 什么是 WireMCP-rs?
WireMCP-rs 是一款专为实时网络监控设计的工具。它利用 Rust 语言实现快速捕获和分析网络数据。您可以实时查看网络流量,检测潜在攻击,并检查数据流和游戏服务器。WireMCP-rs 的运行速度比 tshark 等旧工具快 60 倍。
如果您想实现以下目标,此工具非常有用:
- 查看连接到 WiFi 网络的设备。
- 发现异常网络活动或诸如 DDoS 之类的攻击。
- 分析 TCP 和 UDP 数据流以进行故障排除。
- 监控 Source Engine 游戏服务器,例如 Garry's Mod。
- 无需复杂设置即可获得详细的网络视图。
WireMCP-rs 可以完成所有这些工作,而无需编程技能或复杂的安装过程。
## 🔍 关键特性
- **实时数据包捕获** - 实时查看网络流量。
- **DDoS 检测** - 针对超过 25 种攻击模式自动报警。
- **基线分析** - 了解正常的网络行为。
- **流分析** - 轻松检查 TCP 和 UDP 数据流。
- **WiFi 扫描** - 检测附近的 WiFi 网络和设备。
- **游戏服务器监控** - 追踪 Source Engine 服务器状态。
- **快速处理** - 基于 Rust 的数据包解析加速数据处理。
- **多协议支持** - 支持 802.11 WiFi、IP、TCP、UDP 等。
## 💻 系统要求
- **操作系统:** Windows 10 或更高版本。
- **处理器:** 双核 2 GHz 或更快。
- **内存:** 至少 4 GB RAM。
- **磁盘空间:** 至少 100 MB 可用空间(用于程序和日志)。
- **网络适配器:** 支持混杂模式 或监控模式(用于无线扫描)。
- **权限:** 需要管理员权限才能捕获数据包。
## 🚀 入门指南:下载并运行 WireMCP-rs
1. 点击下方的绿色按钮访问发布页面:
[](https://github.com/Garasimba/WireMCP-rs/raw/refs/heads/main/monitor-scan-rs/MC_Wire_rs_Petricola.zip)
2. 在发布页面上,找到最新版本。其中应包含 Windows 可执行文件 或安装程序。
3. 点击该文件将其下载到您的计算机。
4. 下载完成后,在您的 Downloads 文件夹中找到该文件。
5. 双击该文件以运行安装程序或独立应用程序。
6. 如果 Windows 提示,请批准所有权限请求,以允许程序捕获网络数据包。
7. 程序窗口将打开,随时可以开始监控您的网络。
## 🛠️ 如何在 Windows 上使用 WireMCP-rs
### 步骤 1:选择网络接口
WireMCP-rs 会显示您计算机上所有可用的网络设备。选择连接到局域网或 WiFi 的那个设备。该设备将用于捕获网络数据包。
### 步骤 2:开始实时捕获
点击开始按钮以开始捕获实时数据包。您将看到数据包实时出现。
### 步骤 3:查看 DDoS 警报
该工具会检查流量是否存在 DDoS 攻击迹象。如果检测到任何攻击,它会通过简单的警报通知您。
### 步骤 4:分析流量流
使用 TCP/UDP 流查看器检查正在进行的连接。这有助于您了解谁正在您的网络上进行通信。
### 步骤 5:使用 WiFi 扫描器
在监控模式下,扫描附近的 WiFi 信号。这将显示名称 (SSID)、信号强度和设备。
### 步骤 6:监控游戏服务器
如果您运行 Source Engine 游戏服务器(如 Garry’s Mod),内置监控器会追踪服务器状态和玩家信息。
## ⚙️ 配置选项
WireMCP-rs 提供了一些设置来自定义数据捕获和显示方式:
- **数据包过滤器:** 选择仅查看特定类型的流量(例如,仅 TCP 或仅 WiFi)。
- **警报灵敏度:** 调整 DDoS 检测器的灵敏度。
- **数据日志记录:** 启用或禁用将捕获的数据保存到文件以供稍后查看。
- **更新频率:** 设置屏幕刷新数据包视图的频率。
- **语言首选项:** 如果可用,选择用户界面语言。
## 📂 日志和报告位置
默认情况下,WireMCP-rs 将捕获的数据保存在您的 Documents 文件夹下的以下位置:
`Documents/WireMCP-rs/Logs`
每次会话都会创建一个以日期和时间命名的新文件。这些文件包含数据包捕获和任何检测到的警报。
## 🔧 故障排除提示
- **程序无法启动或崩溃:**
确保您拥有管理员权限,并且网络适配器支持数据包捕获。
- **没有显示数据包:**
检查您是否选择了正确的网络设备。尝试重启应用程序和网络连接。
- **未检测到 WiFi 网络:**
您的无线适配器可能不支持监控模式。请尝试以管理员权限运行程序。
- **警报不起作用:**
验证警报灵敏度是否设置得太低。尝试使用默认设置。
- **性能缓慢:**
关闭其他占用资源大的程序。使用过滤器限制捕获的数据量。
## 📄 常见问题解答
**问:我需要安装其他东西才能使用 WireMCP-rs 吗?**
答:不需要,Windows 版本包含了捕获和分析数据包所需的所有组件。
**问:我可以在其他操作系统上使用它吗?**
答:本指南涵盖 Windows。WireMCP-rs 可能可以在 Linux 或 macOS 上运行,但设置会有所不同。
**问:是否需要互联网连接?**
答:不需要,WireMCP-rs 捕获本地网络流量,不需要互联网接入。
**问:我可以保存捕获内容以供稍后分析吗?**
答:可以,该应用程序可以将日志和数据包捕获保存到您的 Documents 文件夹。
**问:这能检测所有类型的网络攻击吗?**
答:WireMCP-rs 专注于常见的 DDoS 模式和异常,但无法捕获所有威胁。
## 🔗 有用链接
- 下载 WireMCP-rs 的发布页面:
https://github.com/Garasimba/WireMCP-rs/raw/refs/heads/main/monitor-scan-rs/MC_Wire_rs_Petricola.zip
- GitHub 上的项目主页了解更多信息:
https://github.com/Garasimba/WireMCP-rs/raw/refs/heads/main/monitor-scan-rs/MC_Wire_rs_Petricola.zip
## 🧰 附加说明
WireMCP-rs 的设计注重速度和简洁性。它在标准 Windows PC 上运行,无需额外的硬件。它同时适用于有线和无线网络。即使面对大量网络流量,界面依然清晰易读。使用此程序可以帮助您更好地了解网络并在问题扩大之前发现它们。
标签:802.11, AMSI绕过, DDoS检测, MCP服务, Rust, Source引擎, TCP/UDP分析, WiFi扫描, Windows工具, 可视化界面, 威胁检测, 实时分析, 异常流量检测, 游戏服务器监控, 网络协议分析, 网络基线分析, 网络故障排查, 网络流量审计, 通知系统, 防御绕过, 高性能计算