farhanahmed3223/Network-Packet-Sniffer
GitHub: farhanahmed3223/Network-Packet-Sniffer
基于 Scapy 的实时网络数据包嗅探与分析工具,支持多协议检测、BPF 过滤和流量统计。
Stars: 0 | Forks: 0
# Network-Packet-Sniffer
# 安装要求
首先,安装所需的依赖项:
sudo apt update
sudo apt install python3 python3-pip
sudo pip3 install scapy matplotlib numpy
# 用法
chmod +x packet_sniffer.py
sudo ./packet_sniffer.py
**命令行选项:**
**基本用法(将显示接口选择)**
sudo ./packet_sniffer.py
**在特定接口上嗅探**
sudo ./packet_sniffer.py -i eth0
**仅捕获 HTTP 流量**
sudo ./packet_sniffer.py -f "tcp port 80"
**捕获来自特定主机的流量**
sudo ./packet_sniffer.py -f "host 192.168.1.100"
**捕获有限数量的数据包**
sudo ./packet_sniffer.py -c 100
**详细模式(显示每个数据包)**
sudo ./packet_sniffer.py -v
**复杂过滤器**
sudo ./packet_sniffer.py -f "tcp and not port 22"
# 功能
此数据包嗅探器提供:
实时数据包捕获:实时网络流量监控
协议检测:识别 TCP、UDP、ICMP、ARP、DNS、HTTP 等。
综合统计:
协议分布
顶级源/目标 IP
端口活动
流量速率和容量
实时监控:每 2 秒实时更新显示
BPF 过滤器支持:使用标准的 tcpdump 风格过滤器
数据包分析:每种协议类型的详细信息
交互式接口选择:从可用接口中进行选择
# 高级功能
该工具还包括:
TCP 标志分析:显示 SYN、ACK、FIN、RST 标志
HTTP 请求/响应检测
DNS 查询/响应分析
流量速率计算:数据包/秒和数据速率
彩色输出(可通过 colorama 库增强)
线程安全操作,实现流畅的实时更新
标签:Scapy, 系统分析, 网络分析, 逆向工具, 防御绕过