storminspectorexpand/network-scanner-tool

GitHub: storminspectorexpand/network-scanner-tool

一款免安装的 Windows 网络枚举工具,可快速扫描子网中的活跃主机并提取服务、共享和身份信息,以结构化方式导出供后续分析。

Stars: 0 | Forks: 0

Network Enumeration banner # 网络扫描器工具 🛰️🔎 ![版本](https://img.shields.io/badge/version-2026-blue?style=for-the-badge) ![Windows](https://img.shields.io/badge/platform-Windows-0078d4?style=for-the-badge&logo=windows&logoColor=white) ![许可证](https://img.shields.io/badge/license-MIT-green?style=for-the-badge) *指向一个网络,找回隐藏其中的每一个主机、共享、服务和身份 — 没有繁琐,没有臃肿。*

Download

## 🧭 概述 **network-scanner-tool** 是一个专为 **网络枚举** 构建的独立 Windows 实用程序 — 这是一个遍历活动网络并提取真正重要细节的过程:主机名、用户名、组成员身份、暴露的共享和运行中的服务。这与简单的网络映射截然不同。映射告诉你 *连接了什么以及运行的是什么操作系统*。而枚举则更深入 — 它敲开那些有响应的门,提出礼貌的协议问题(ICMP、SNMP 等),并带回一份关于每个节点上居住着谁以及什么的结构化图景。 这个项目之所以存在,是因为市面上大多数“网络扫描器”工具要么是需要服务器集群才能安装的臃肿的企业级套件,要么是子网主机超过 50 台就会崩溃的半成品脚本。我们将其构建为一个适合单人开发者、能快速交付的替代方案:一个能够正确完成枚举工作的单一可执行文件,在不需要手册的 UI 中展示数据,并且不会成为你的阻碍。 它是为 **审计自己基础设施的系统管理员**、**在新客户现场进行网络发现的 IT 顾问**、**学习枚举协议实际行为的学生**,以及想要确切了解网络上有什么在进行通信的 **家庭实验室折腾者** 构建的。如果你需要快速、可靠地了解主机、共享、组和服务 — 这就是为你准备的工具。

Download

## ⚡ 它的实际功能 - **主机发现** — 使用 ICMP 和 ARP 风格的探测快速扫描目标范围,以构建响应设备的实时清单。 - **服务指纹识别** — 扫描已发现主机上的知名端口,以识别实际运行的内容:文件服务器、打印服务、远程访问等。 - **共享和资源列表** — 枚举每台主机上暴露的网络共享,让你可以在其他人之前看到实际可访问的内容。 - **用户和组枚举** — 在网络暴露的范围内提取可见的用户名和组成员身份信息,让你真实了解身份蔓延情况。 - **SNMP 查询** — 查询启用 SNMP 的设备以获取系统详细信息、运行时间和配置数据,无需单独的 MIB 浏览器。 - **零依赖运行时** — 一个可执行文件,无需安装程序,不留后台服务。运行它,使用它,关闭它。 - **结构化导出** — 每个扫描结果都可以导出为干净、结构化的格式,用于生成报告或输入到其他工具中。 - **会话历史** — 保留过去扫描的本地日志,以便你可以比较不同时间点的网络状态,并尽早发现异常。 ## 🚀 快速开始 1. **使用上面的下载按钮访问着陆页** — 这是获取构建版本的唯一来源。 2. **下载适用于** Windows 10/11 (x64) 的最新版本。 3. **运行可执行文件** — 没有安装向导,除非特定的枚举方法需要提升的权限,否则不会出现管理员提示。 4. **输入你的目标范围**(单个 IP、CIDR 块或主机名列表)并点击扫描。 ## 🖥️ 系统要求 | 组件 | 最低要求 | |---|---| | 操作系统 | Windows 10 (64 位) 或 Windows 11 | | 内存 | 4 GB | | 硬盘 | 150 MB 可用空间 | | 网络 | 活动的局域网/无线局域网适配器 | | 依赖项 | 无 — 完全独立 | | 管理员权限 | 仅在特定的深度枚举模式下需要 | ## 🧩 工作原理 该工具每次都运行一个简单、可预测的流水线 — 没有黑盒魔法,没有决定你扫描行为的电话回传遥测。 1. **目标解析** — 输入被解析为一个具体的待探测 IP 列表。 2. **发现扫描** — 公开的发现协议(ICMP、ARP、SNMP)用于识别哪些主机是活跃的。 3. **服务和端口探测** — 根据知名的端口和服务签名列表检查活动主机。 4. **枚举过程** — 从暴露它们的主机中提取共享、组和用户名。 5. **报告组装** — 结果被编译成一个可浏览、可导出的会话。 ``` flowchart LR Input --> Discovery --> Probe --> Enumeration --> Report ``` ## 🛠️ 故障排除 **问:我确信网络是活动的,但我的扫描返回了零台主机。** 答:检查 ICMP 是否在路由器/防火墙层面被阻止 — 某些网络会静默丢弃 ping 请求。尝试启用基于 ARP 的备用发现模式。 **问:枚举找到了主机,但没有找到共享或用户名。** 答:这通常意味着目标主机收紧了匿名访问。这对该网络来说实际上是一个良好的安全迹象 — 枚举只会显示暴露的内容。 **问:在大型子网上扫描很慢。** 答:如果你的网络设备无法处理并行探测,请在设置中减少并发线程数,或者每次扫描缩小 CIDR 范围。 **问:SNMP 查询没有返回任何内容。** 答:确认目标设备已启用 SNMP,并且你在设置中使用了正确的团体字符串 — 系统会首先尝试默认的团体字符串。 **问:Windows 在首次运行时标记了该可执行文件。** 答:这对于新的、未签名的独立工具来说是标准现象。在继续之前,请验证下载是否来自上面链接的官方着陆页。 **问:我可以跨 VLAN 扫描吗?** 答:只有在网络层允许 VLAN 之间的路由时才行 — 该工具遵守现有的路由规则,不会绕过它进行隧道传输。 ## 🎨 UI / UX 细节 - **主题** — 浅色和深色,可以在设置中切换而无需重启。 - **键盘快捷键**: | 快捷键 | 操作 | |---|---| | `Ctrl+N` | 新建扫描 | | `Ctrl+E` | 导出当前结果 | | `Ctrl+H` | 查看扫描历史 | | `F5` | 重新运行上次扫描 | | `Esc` | 取消正在进行的扫描 | - **实时结果面板** — 主机在响应时会实时填充,无需等待整个扫描完成即可看到内容。
你可能想要调整的高级设置 - 用于平衡探测速度与网络负载的线程/并发上限 - 用于服务指纹识别的自定义端口列表 - SNMP 团体字符串预设 - 每种探测类型的超时阈值 - 扫描完成后自动导出
## 📜 许可证 在 [MIT 许可证](LICENSE) 下发布,2026 年。使用它,分叉它,发布它 — 只需保留许可证声明不变。 ## ⚖️ 免责声明

Download

标签:Facebook API, IP与端口管理, Maven构建, Windows工具, 云存储安全, 后端开发, 插件系统, 文档结构分析, 网络发现, 网络扫描, 运维审计