storminspectorexpand/network-scanner-tool
GitHub: storminspectorexpand/network-scanner-tool
一款免安装的 Windows 网络枚举工具,可快速扫描子网中的活跃主机并提取服务、共享和身份信息,以结构化方式导出供后续分析。
Stars: 0 | Forks: 0

# 网络扫描器工具 🛰️🔎
  
*指向一个网络,找回隐藏其中的每一个主机、共享、服务和身份 — 没有繁琐,没有臃肿。*
## 🧭 概述
**network-scanner-tool** 是一个专为 **网络枚举** 构建的独立 Windows 实用程序 — 这是一个遍历活动网络并提取真正重要细节的过程:主机名、用户名、组成员身份、暴露的共享和运行中的服务。这与简单的网络映射截然不同。映射告诉你 *连接了什么以及运行的是什么操作系统*。而枚举则更深入 — 它敲开那些有响应的门,提出礼貌的协议问题(ICMP、SNMP 等),并带回一份关于每个节点上居住着谁以及什么的结构化图景。
这个项目之所以存在,是因为市面上大多数“网络扫描器”工具要么是需要服务器集群才能安装的臃肿的企业级套件,要么是子网主机超过 50 台就会崩溃的半成品脚本。我们将其构建为一个适合单人开发者、能快速交付的替代方案:一个能够正确完成枚举工作的单一可执行文件,在不需要手册的 UI 中展示数据,并且不会成为你的阻碍。
它是为 **审计自己基础设施的系统管理员**、**在新客户现场进行网络发现的 IT 顾问**、**学习枚举协议实际行为的学生**,以及想要确切了解网络上有什么在进行通信的 **家庭实验室折腾者** 构建的。如果你需要快速、可靠地了解主机、共享、组和服务 — 这就是为你准备的工具。
## ⚡ 它的实际功能
- **主机发现** — 使用 ICMP 和 ARP 风格的探测快速扫描目标范围,以构建响应设备的实时清单。
- **服务指纹识别** — 扫描已发现主机上的知名端口,以识别实际运行的内容:文件服务器、打印服务、远程访问等。
- **共享和资源列表** — 枚举每台主机上暴露的网络共享,让你可以在其他人之前看到实际可访问的内容。
- **用户和组枚举** — 在网络暴露的范围内提取可见的用户名和组成员身份信息,让你真实了解身份蔓延情况。
- **SNMP 查询** — 查询启用 SNMP 的设备以获取系统详细信息、运行时间和配置数据,无需单独的 MIB 浏览器。
- **零依赖运行时** — 一个可执行文件,无需安装程序,不留后台服务。运行它,使用它,关闭它。
- **结构化导出** — 每个扫描结果都可以导出为干净、结构化的格式,用于生成报告或输入到其他工具中。
- **会话历史** — 保留过去扫描的本地日志,以便你可以比较不同时间点的网络状态,并尽早发现异常。
## 🚀 快速开始
1. **使用上面的下载按钮访问着陆页** — 这是获取构建版本的唯一来源。
2. **下载适用于** Windows 10/11 (x64) 的最新版本。
3. **运行可执行文件** — 没有安装向导,除非特定的枚举方法需要提升的权限,否则不会出现管理员提示。
4. **输入你的目标范围**(单个 IP、CIDR 块或主机名列表)并点击扫描。
## 🖥️ 系统要求
| 组件 | 最低要求 |
|---|---|
| 操作系统 | Windows 10 (64 位) 或 Windows 11 |
| 内存 | 4 GB |
| 硬盘 | 150 MB 可用空间 |
| 网络 | 活动的局域网/无线局域网适配器 |
| 依赖项 | 无 — 完全独立 |
| 管理员权限 | 仅在特定的深度枚举模式下需要 |
## 🧩 工作原理
该工具每次都运行一个简单、可预测的流水线 — 没有黑盒魔法,没有决定你扫描行为的电话回传遥测。
1. **目标解析** — 输入被解析为一个具体的待探测 IP 列表。
2. **发现扫描** — 公开的发现协议(ICMP、ARP、SNMP)用于识别哪些主机是活跃的。
3. **服务和端口探测** — 根据知名的端口和服务签名列表检查活动主机。
4. **枚举过程** — 从暴露它们的主机中提取共享、组和用户名。
5. **报告组装** — 结果被编译成一个可浏览、可导出的会话。
```
flowchart LR
Input --> Discovery --> Probe --> Enumeration --> Report
```
## 🛠️ 故障排除
**问:我确信网络是活动的,但我的扫描返回了零台主机。**
答:检查 ICMP 是否在路由器/防火墙层面被阻止 — 某些网络会静默丢弃 ping 请求。尝试启用基于 ARP 的备用发现模式。
**问:枚举找到了主机,但没有找到共享或用户名。**
答:这通常意味着目标主机收紧了匿名访问。这对该网络来说实际上是一个良好的安全迹象 — 枚举只会显示暴露的内容。
**问:在大型子网上扫描很慢。**
答:如果你的网络设备无法处理并行探测,请在设置中减少并发线程数,或者每次扫描缩小 CIDR 范围。
**问:SNMP 查询没有返回任何内容。**
答:确认目标设备已启用 SNMP,并且你在设置中使用了正确的团体字符串 — 系统会首先尝试默认的团体字符串。
**问:Windows 在首次运行时标记了该可执行文件。**
答:这对于新的、未签名的独立工具来说是标准现象。在继续之前,请验证下载是否来自上面链接的官方着陆页。
**问:我可以跨 VLAN 扫描吗?**
答:只有在网络层允许 VLAN 之间的路由时才行 — 该工具遵守现有的路由规则,不会绕过它进行隧道传输。
## 🎨 UI / UX 细节
- **主题** — 浅色和深色,可以在设置中切换而无需重启。
- **键盘快捷键**:
| 快捷键 | 操作 |
|---|---|
| `Ctrl+N` | 新建扫描 |
| `Ctrl+E` | 导出当前结果 |
| `Ctrl+H` | 查看扫描历史 |
| `F5` | 重新运行上次扫描 |
| `Esc` | 取消正在进行的扫描 |
- **实时结果面板** — 主机在响应时会实时填充,无需等待整个扫描完成即可看到内容。
你可能想要调整的高级设置
- 用于平衡探测速度与网络负载的线程/并发上限
- 用于服务指纹识别的自定义端口列表
- SNMP 团体字符串预设
- 每种探测类型的超时阈值
- 扫描完成后自动导出
## 📜 许可证
在 [MIT 许可证](LICENSE) 下发布,2026 年。使用它,分叉它,发布它 — 只需保留许可证声明不变。
## ⚖️ 免责声明
标签:Facebook API, IP与端口管理, Maven构建, Windows工具, 云存储安全, 后端开发, 插件系统, 文档结构分析, 网络发现, 网络扫描, 运维审计