2011年6月16日 星期四

Xplico - 網路封包還原工具

Xplico -是一套針對網路取證分析工具 Network Forensic Analysis Tool (NFAT)

特色就是支援許多 protocol  ,也支援許多格式的封包還原 ( email (POP, IMAP, and SMTP protocols), all HTTP contents, each VoIP call (SIP), FTP, TFTP ),官方也持續會推出新功能





安裝非常簡單這裡有教學,而且也有 VirtualBox ,Ubuntu 套件,不需自己安裝,只需下載好 package 就可使用


官方網站: Xplico
教學文件: Xplico Wiki.
問題討論: Xplico Forum.


測試方法:
Web Interface: Web user interface.
 測試的 Sample captures 匯入Xplico 即可分析
或是匯入 TCPDump or Wireshark pcap 封包檔案






Xplico System Architecture



Roadmap
Version 0.7.0 (June-August 2011)


    ICQ basic dissector
    JABBER basic dissector
    YAHOO chat basic dissector
    Gadu-Gadu basic dissector
    FaceBook email manipulator
    New WebMail decoders (see pol)

資訊圖片引用於www.xplico.org

相關參考: Wireshark VoIP Calls