farhanahmed3223/Network-Packet-Sniffer

GitHub: farhanahmed3223/Network-Packet-Sniffer

基于 Scapy 的实时网络数据包嗅探与分析工具,支持多协议检测、BPF 过滤和流量统计。

Stars: 0 | Forks: 0

# Network-Packet-Sniffer # 安装要求 首先,安装所需的依赖项: sudo apt update sudo apt install python3 python3-pip sudo pip3 install scapy matplotlib numpy # 用法 chmod +x packet_sniffer.py sudo ./packet_sniffer.py **命令行选项:** **基本用法(将显示接口选择)** sudo ./packet_sniffer.py **在特定接口上嗅探** sudo ./packet_sniffer.py -i eth0 **仅捕获 HTTP 流量** sudo ./packet_sniffer.py -f "tcp port 80" **捕获来自特定主机的流量** sudo ./packet_sniffer.py -f "host 192.168.1.100" **捕获有限数量的数据包** sudo ./packet_sniffer.py -c 100 **详细模式(显示每个数据包)** sudo ./packet_sniffer.py -v **复杂过滤器** sudo ./packet_sniffer.py -f "tcp and not port 22" # 功能 此数据包嗅探器提供: 实时数据包捕获:实时网络流量监控 协议检测:识别 TCP、UDP、ICMP、ARP、DNS、HTTP 等。 综合统计: 协议分布 顶级源/目标 IP 端口活动 流量速率和容量 实时监控:每 2 秒实时更新显示 BPF 过滤器支持:使用标准的 tcpdump 风格过滤器 数据包分析:每种协议类型的详细信息 交互式接口选择:从可用接口中进行选择 # 高级功能 该工具还包括: TCP 标志分析:显示 SYN、ACK、FIN、RST 标志 HTTP 请求/响应检测 DNS 查询/响应分析 流量速率计算:数据包/秒和数据速率 彩色输出(可通过 colorama 库增强) 线程安全操作,实现流畅的实时更新
标签:Scapy, 系统分析, 网络分析, 逆向工具, 防御绕过