bostadurmasin/LokiPing

GitHub: bostadurmasin/LokiPing

LokiPing 是一款无 agent 的多层网络发现与基础设施映射工具,帮助 IT 管理员快速识别、分类和可视化整个网络中的连接设备。

Stars: 0 | Forks: 0

![Downloads](https://img.shields.io/github/downloads/bostadurmasin/LokiPing/total?style=for-the-badge&color=007ACC) ![License](https://img.shields.io/github/license/bostadurmasin/LokiPing?style=for-the-badge&color=2ECC71) # 🦅 LokiPing - 终极 IT 管理员网络扫描器 🚀 **LokiPing** 由 [Boşta Durmasın](https://www.bostadurmasin.com)(一个创新的 AI Web 应用平台)背后的团队自豪地开发并开源。我们构建这个工具是为了解决自身的基础设施可见性挑战,现在我们将其与开源社区分享! LokiPing 是一个高性能、完全无 agent 的网络发现和基础设施映射引擎。虽然其可执行文件在 Windows 主机上运行,但它的探测范围可以跨越您的整个网络生态系统。 通过深度融合 **Layer-2 ARP 解析**、异步 **Layer-4 端口扫描**、深度的 **Layer-7 WMI 硬件信息提取**以及原始的 **LLDP/CDP packet 嗅探**,LokiPing 消除了网络盲区。它不仅仅是 ping IP;它还会查询并对每一个连接的资产进行分类。无论是 Fortinet/Palo Alto 防火墙、Cisco/Aruba 交换机、Windows PC/服务器、Linux 服务器、APC PDU,还是标准的 VoIP 电话,LokiPing 都能瞬间识别出供应商、活动端口、连接的交换机接口、VLAN 以及运行状态——在几秒钟内提供绝对的跨层网络可见性。 ## 🔥 核心功能 与仅显示 IP 是否存活的标准 ping 实用程序不同,LokiPing 挖掘得更深: * **交换机与端口映射 (LLDP/CDP):** 内置 packet 捕获引擎,监听 LLDP/CDP 广播。它能立即准确地揭示 Windows 机器连接到了哪个交换机名称、端口(例如 GigabitEthernet1/0/24)以及 VLAN。 * **深度硬件与操作系统检查:** 直接通过 CIM/WMI 连接,获取 CPU、RAM、GPU、磁盘使用率、OS Build、安装日期、正常运行时间以及当前登录的用户——所有这些都无需繁重的远程执行配置。 * **Layer-2 MAC 地址解析:** 即使 ICMP (Ping) 或 WinRM 被本地防火墙阻止,也能使用原生的 `SendARP` API 解析物理 MAC 地址。 * **智能设备分类:** 内置的 OUI 定义可自动识别并对网络设备进行分类。它能瞬间标记防火墙(Fortinet, PaloAlto)、PDU(APC, Vertiv)、打印机和 VoIP 电话,并动态地将它们显示在 Executive Dashboard 上。 * **CIDR 与多格式支持:** 通过输入标准 IP 范围 (`192.168.1.100-150`)、完整的 CIDR 表示法 (`10.0.0.0/24`) 或 FQDN,轻松扫描复杂的作用域。 * **管理员上下文菜单:** 右键单击任何设备,即可通过 RDP 即时连接、打开隐藏的 `C$` 管理共享、通过 Magic Packet (WoL) 唤醒设备,或启动连续的 ping。 ## 📸 Dashboard 与界面 ![LokiPing Screenshot - 1](https://static.pigsec.cn/wp-content/uploads/repos/cas/67/6759870e188cc57cef66fc997c405bf8efa08bbce750809828c8957bc89e880e.png) ![LokiPing Screenshot - 2](https://static.pigsec.cn/wp-content/uploads/repos/cas/96/96cf8118be7d58bb8e459a3761674d90af3264f0c7041ac332e2a8b7f18085da.png) ![LokiPing Screenshot - 3](https://static.pigsec.cn/wp-content/uploads/repos/cas/e8/e8d34c5bda01aac6ed5be40fbbffcd4505b8dd73a99eeadcc0c9da3f88d68ffd.png) ![LokiPing Screenshot - 4](https://static.pigsec.cn/wp-content/uploads/repos/cas/ce/cede915b1696c73e5ceef962c4c7f434fc91de1e6295b68b34cf8782b8298125.png) ![LokiPing Screenshot - 5](https://static.pigsec.cn/wp-content/uploads/repos/cas/99/9949efa9af9e1a79fcf62a89b405ed68c53669cdab94a149d860fff9c4c6aa97.png) ![LokiPing Screenshot - 6](https://static.pigsec.cn/wp-content/uploads/repos/cas/2e/2e6101020086885fda256d19bbcc66e4cf28639250d3e8ecc6655d0cdffb3a1b.png) ## ⚠️ 关于杀毒软件的重要说明(误报) 作为系统管理员,您知道有效的网络工具的表现与侦察软件类似。LokiPing 执行异步端口扫描、原始 ARP 请求和远程 WMI 查询以构建其清单。 由于这种积极的网络发现行为——尤其是当您将 `.ps1` 脚本编译为 `.exe` 文件时——**企业级 EDR 和杀毒软件(如 Windows Defender、CrowdStrike 等)很可能会将其标记为误报。** **如何安全运行:** 1. 我们提供了完整、未编译的 `LokiPing.ps1` 源代码。我们强烈建议您阅读代码,验证其安全性,并直接在您的环境中运行 PowerShell 脚本。 2. 如果您更喜欢使用提供的 `.exe` 发行版,您可能需要在杀毒软件/EDR 策略中为该应用程序添加例外(白名单)。 ## 🛠️ 如何使用 ### 选项 1:通过 PowerShell 运行(推荐) *(注意:进行 LLDP packet 捕获和深度 WMI 查询需要管理员权限)* 1. 下载 `LokiPing.ps1` 文件。 2. 右键单击该文件并选择 **使用 PowerShell 运行**,或者打开提升权限的 PowerShell 提示符并运行: .\LokiPing.ps1 ### 选项 2:独立可执行文件 *(注意:进行 LLDP packet 捕获和深度 WMI 查询需要管理员权限)* 1. 转到 Releases 页面,[Releases](https://github.com/bostadurmasin/LokiPing/releases/) 2. 下载 LokiPing.exe 3. 右键单击该可执行文件并选择以管理员身份运行。 ## 🙌 致谢与鸣谢 LokiPing 建立在社区驱动开发的力量之上。特别感谢以下项目: * **[PSDiscoveryProtocol](https://github.com/lahell/PSDiscoveryProtocol)** 由 *lahell* 提供:LokiPing 内的原始 LLDP/CDP packet 嗅探引擎深受该仓库中提供的杰出基础工作的启发并利用了该工作。感谢您使通过 PowerShell 进行深度网络发现变得可行!
标签:AI合规, Libemu, LLDP, WMI, 云存储安全, 占用监测, 网络扫描, 资产管理, 运维工具