news 2026/8/24 22:03:00

Pcap-Analyzer 快速部署指南:从零跑通离线抓包数据分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Pcap-Analyzer 快速部署指南:从零跑通离线抓包数据分析

Pcap-Analyzer 快速部署指南:从零跑通离线抓包数据分析

【免费下载链接】Pcap-AnalyzerPython编写的可视化的离线数据包分析器项目地址: https://gitcode.com/gh_mirrors/pc/Pcap-Analyzer

Pcap-Analyzer 是一个用 Python 编写的可视化离线数据包分析器:把抓好的 pcap 文件上传到网页,它就能自动完成基础数据展示、协议分析、流量统计、IP 经纬度地图、会话提取和攻击风险检测。典型场景是你拿到一份离线抓包文件后,想快速看清里面跑了哪些协议、谁在传数据、有没有暴力破解或 WEB 攻击,不用打开 Wireshark 一个个包地翻。

准备环境并克隆代码

这个项目是一个 Flask Web 应用,依赖不算重,但有几个系统级工具需要预装。前置依赖如下:

  • Python ≥ 3.5(项目已移植到 Python 3,建议用 3.7,Docker 镜像就是基于 3.7 构建的)
  • pip3(Debian/Ubuntu 上执行sudo apt-get install python3-pip
  • Linux 系统工具:tcpdump、graphviz、imagemagick(sudo apt-get install tcpdump graphviz imagemagick
  • Python 依赖库:Flask、Flask-WTF、geoip2、pyx、requests、scapy

获取代码并装依赖,一条命令搞定:

git clone https://gitcode.com/gh_mirrors/pc/Pcap-Analyzer.git cd Pcap-Analyzer pip3 install Flask==0.11.1 Flask-WTF==0.12 geoip2==2.4.0 pyx==0.14.1 requests==2.9.1 scapy==2.4.0

scapy 的版本要留意:2.4.0 之后的版本有较大变化,可能解析不兼容,所以这里按项目 requires 文件锁了版本。项目自带 Dockerfile,习惯容器化的话也可以直接构建镜像跑起来,不用手工装依赖。

仓库里和咱们跑通相关的结构长这样,其他目录可以先不管:

Pcap-Analyzer/ ├── app/ # 应用主体:静态资源、页面模板、解析工具 │ ├── static/ # 前端静态文件(ECharts、Bootstrap 等) │ ├── templates/ # 各功能页的 HTML 模板 │ └── utils/ # 数据包解码、协议分析、流量分析等核心逻辑 ├── images/ # 官方效果展示图 ├── pcaps/ # 自带的示例数据包,测试时直接拿来用 ├── config.py # 配置文件,下一步要改的就是它 ├── requires # 依赖版本清单 └── run.py # 启动入口

跑起来之后,主界面就是下面这样的上传首页,左边菜单挂着基础数据、协议分析、流量分析、IP 地图等功能页:

读懂三个关键配置

config.py 就像项目的仪表盘,真正影响能不能跑起来的只有三个路径配置,其余保持默认即可:

配置项作用建议值
UPLOAD_FOLDER上传的 pcap 文件保存位置,必须以/结尾/data/pcap/
FILE_FOLDER提取会话文件的保存位置,下面必须建 All、FTP、Mail、Web 四个子目录/data/files/
PDF_FOLDER分析报告导出 PDF 的保存位置/data/files/pdf/

把下面这段改成你本机的实际路径(请替换为你本机的实际值),保存:

# config.py DEBUG = True UPLOAD_FOLDER = '/data/pcap/' # 上传的 pcap 存放位置 FILE_FOLDER = '/data/files/' # 提取文件的存放位置 PDF_FOLDER = '/data/files/pdf/' # 报告 PDF 的存放位置 # ...其余配置略...

路径只是配置里的字符串,磁盘上的目录还得手动建出来,顺手把 FILE_FOLDER 要求的四个子目录一起建了:

mkdir -p /data/pcap /data/files/{All,FTP,Mail,Web} /data/files/pdf

一条命令启动服务

🚀 在仓库根目录执行:

python3 run.py

启动成功后,终端会打出* Running on http://0.0.0.0:8000/这样的字样;浏览器打开http://127.0.0.1:8000能看到数据包上传页;终端里再执行curl -I http://127.0.0.1:8000/,返回HTTP/1.1 200 OK就稳了。

接下来上传一个包验证效果。仓库的 pcaps/ 目录里自带了一批示例数据包,挑一个ftp.pcapattack.pcap传到/upload/页面,提示"恭喜你,上传成功!"后,点左侧菜单依次进基础数据、协议分析页面,就能看到 ECharts 画出的协议分布、流量曲线:

继续点"IP 经纬度地图"页面,会把包里出现的源 IP 标注到世界地图上,一眼看出访问来源分布:

如果 8000 端口被占用,把 run.py 里的port=8000改成别的端口(比如 8001)重启即可。

常见坑与进阶方向

坑一:上传 pcap 时页面报"上传错误"或 500现象:上传页红字提示上传错误,终端抛出 IOError。原因:config.py 里配置的目录在磁盘上不存在,或者运行用户没有写权限。解法:用上面的mkdir -p把三个路径全部建出来,并确认当前用户对这些目录可写。

坑二:协议分析、流量分析页面 500 报错现象:首页上传正常,但点进协议分析页面就报错。原因:scapy 装成了 2.4.0 之后的新版本,或系统缺少 graphviz、imagemagick。解法:pip3 install scapy==2.4.0锁定版本,补齐两个系统工具后重启。

坑三:IP 经纬度地图上点很少或位置不准现象:明明包里有很多 IP,地图上却只有零星几个标注。原因:内置的 GeoLite2-City.mmdb 库较旧,覆盖不到新注册的 IP 段。解法:把 app/utils/GeoIP/ 下的 GeoLite2-City.mmdb 替换成新版数据库文件即可,不用改代码。

跑通之后想上生产环境,直接用项目备好的gunicorn -c deploy_config.py run:app启动,再套一层 Nginx 反向代理对外;想提升分析准确率,可以按 README 提示替换 IP 库并调整 app/utils/protocol/ 下的协议号映射表。

【免费下载链接】Pcap-AnalyzerPython编写的可视化的离线数据包分析器项目地址: https://gitcode.com/gh_mirrors/pc/Pcap-Analyzer

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/24 21:59:20

leetcode 1736. Latest Time by Replacing Hidden Digits

Problem: 1736. 替换隐藏数字得到的最晚时间 匹配即可的&#xff0c;主要是hour需要特殊考虑 Code class Solution { public:string maximumTime(string time) {string ret;if(time[0] ?) {if(time[1]? || time[1] < 3) ret "2";else ret "1";…

作者头像 李华
网站建设 2026/8/24 21:59:06

休闲食品一手货源渠道|6大主流采购平台横评对比分析(2026最新版)

一、引言&#xff1a;休闲食品B2B采购的渠道格局休闲食品行业正经历从传统批发市场向数字化采购平台的深度转型。据1688平台数据&#xff0c;2026年1至5月&#xff0c;“定制化休闲食品”相关询盘同比激增63%&#xff0c;其中最小起订量低于500件的订单占比达41%。对于经销商、…

作者头像 李华
网站建设 2026/8/24 21:54:38

OpenClaw 多 Agent 配置实战:踩坑指南与最佳实践

为什么需要多 Agent 场景隔离。不同的工作场景需要不同的 AI 助手: 博客助手:专注于技术写作,熟悉你的博客部署流程,有独立的文章草稿目录 小说助手:创意写作风格,管理小说章节和人物设定,不需要访问技术代码 开发助手:熟悉代码规范,可以执行敏感命令,但不应该访问私…

作者头像 李华
网站建设 2026/8/24 21:50:59

AI的终点是仙凡有别:人类即将迎来历史上最残酷的物种分裂

如果你的朋友圈还在为“AI能不能帮孩子写作业”、“网约车司机该怎么办”而焦虑&#xff0c;只能说明大家对正在发生的风暴一无所知。 那些温和的“技术失业论”&#xff0c;掩盖了一个极其冰冷且科幻的真相&#xff1a;AI发展的终点&#xff0c;既不是人类整体的毁灭&#xf…

作者头像 李华
网站建设 2026/8/24 21:50:39

3 步提取 Unity 游戏资产:AssetRipper 上手指南

3 步提取 Unity 游戏资产&#xff1a;AssetRipper 上手指南 【免费下载链接】AssetRipper GUI application to analyze game files 项目地址: https://gitcode.com/GitHub_Trending/as/AssetRipper 想从打包好的 Unity 游戏里找回一张贴图、一个模型&#xff0c;手动翻二…

作者头像 李华