Назад | Перейти на главную страницу

Инструмент с графическим интерфейсом для воспроизведения пакетов

Есть ли бесплатный инструмент для воспроизведения пакетов с графическим интерфейсом пользователя для Windows / Linux, который имеет расширенные функции tcpreplay (http://tcpreplay.synfin.net/) или bittwist (http://bittwist.sourceforge.net)? Меня особенно интересуют следующие особенности:

  1. Открыть файлы pcap для редактирования и внедрения в произвольную сеть
  2. Изменение адресов / портов источника и получателя UDP-пакетов
  3. Изменить время пакета (с точностью до миллисекунды)
  4. Редактировать содержимое пакета, включая изменение его длины
  5. Имеет графический интерфейс для Windows или Linux (или Mac OS X)

Я просмотрел несколько списков потенциальных инструментов (Вот и Вот), но ничто не соответствует моим требованиям. Ближайшим инструментом может быть Ostinato (http://code.google.com/p/ostinato/), но он не открывает файлы захвата пакетов. Спасибо за любую помощь!

Я всегда использую Wireshark (ранее ethereal) для простого декодирования и анализа. Несмотря на приемлемую цену (бесплатно) и функциональный кроссплатформенный графический интерфейс, набор функций не соответствует вашему полному списку. Также есть профессиональный инструмент ($) от Fluke Networks под названием ClearSight ™ Analyzer. Он будет воспроизводить мультимедийные потоки и т. Д. Из файлов pcap.

Ettercap может сработать для вас. Я только поиграл с его основными функциями, но он позволит вам выполнять инъекцию пакетов в поток пакетов и имеет широкий спектр доступных подключаемых модулей, некоторые из которых могут быть вам полезны.

Я не знаю, как можно прямо сейчас модифицировать пакеты «на лету», еще не будучи частью потока tcp.

РЕДАКТИРОВАТЬ: Ой забыл про фильтры ettercap ... фильтр видеоурок