Xplico -是一套針對網路取證分析工具 Network Forensic Analysis Tool (NFAT)
特色就是支援許多 protocol ,也支援許多格式的封包還原 ( email (POP, IMAP, and SMTP protocols), all HTTP contents, each VoIP call (SIP), FTP, TFTP ),官方也持續會推出新功能!
安裝非常簡單這裡有教學,而且也有 VirtualBox ,Ubuntu 套件,不需自己安裝,只需下載好 package 就可使用
官方網站: Xplico
教學文件: Xplico Wiki.
問題討論: Xplico Forum.
測試方法:
Web Interface: Web user interface.
測試的 Sample captures 匯入Xplico 即可分析
或是匯入 TCPDump or Wireshark pcap 封包檔案
Xplico System Architecture
Roadmap
Version 0.7.0 (June-August 2011)
ICQ basic dissector
JABBER basic dissector
YAHOO chat basic dissector
Gadu-Gadu basic dissector
FaceBook email manipulator
New WebMail decoders (see pol)
資訊及圖片引用於:www.xplico.org
相關參考: Wireshark VoIP Calls