Ferramenta GUI para reprodução de pacotes [fechada]

4

Existe uma ferramenta gratuita de replay de pacotes GUI Windows / Linux que possui os recursos avançados de tcpreplay ( link ) ou bittwist ( link )? Estou particularmente interessado nos seguintes recursos:

  1. Abra arquivos pcap para edição e injeção na rede arbitrária
  2. Alterar endereços / portas de origem e destino de pacotes UDP
  3. Alterar o tempo do pacote (com resolução de milissegundos)
  4. Edite o conteúdo do pacote, inclusive modificando seu comprimento
  5. Possui front end gráfico para Windows ou Linux (ou Mac OS X)

Eu verifiquei algumas listas de possíveis ferramentas ( aqui e aqui ), mas nada realmente se encaixa nas minhas necessidades. A ferramenta mais próxima pode ser Ostinato ( link ), mas não parece abrir arquivos de captura de pacotes. Obrigado por qualquer ajuda!

    
por tony19 19.02.2011 / 19:17

2 respostas

0

Ettercap pode funcionar para você. Eu apenas joguei com seus recursos básicos, mas ele permitirá que você faça a injeção de pacotes em um fluxo de pacotes e tenha uma grande variedade de plug-ins disponíveis, alguns dos quais podem ser úteis para você.

Eu não sei de improviso para modificar pacotes "on-the-fly" sem já fazer parte do fluxo de tcp.

EDITAR: Ah, esqueci-me dos filtros ettercap ... filtro tutorial em vídeo

    
por 19.02.2011 / 21:21
0

Eu sempre uso o Wireshark (anteriormente etéreo) para decodificação e análise simples. Embora o preço esteja correto (livre) e a interface gráfica entre plataformas funcional, o conjunto de recursos não atende à sua lista completa. Há também uma ferramenta profissional ($) da Fluke Networks chamada ClearSight ™ Analyzer. Ele irá reproduzir fluxos multimídia, etc de arquivos pcap.

    
por 04.09.2012 / 21:52