ملف pcap
في مجال إدارة شبكات الحاسوب ، تُعدّ pcap واجهة برمجة تطبيقات (API) لالتقاط حركة مرور الشبكة . ورغم أن الاسم اختصار لعبارة " التقاط الحزم" ، إلا أنه ليس الاسم الرسمي لواجهة برمجة التطبيقات. تُنفّذ أنظمة يونكس pcap في مكتبة libpcap ؛ أما بالنسبة لنظام ويندوز ، فهناك نسخة من libpcap تُسمى WinPcap، وهي غير مدعومة أو قيد التطوير، ونسخة أخرى تُسمى Npcap لنظام ويندوز 7 والإصدارات الأحدث، وهي لا تزال مدعومة.
قد تستخدم برامج المراقبة libpcap أو WinPcap أو Npcap لالتقاط حزم الشبكة التي تنتقل عبر شبكة الكمبيوتر ، وفي الإصدارات الأحدث، لنقل الحزم على الشبكة في طبقة الربط ، وللحصول على قائمة بواجهات الشبكة لاستخدامها المحتمل مع libpcap أو WinPcap أو Npcap.
واجهة برمجة تطبيقات pcap مكتوبة بلغة C ، لذا تستخدم لغات أخرى مثل Java و. NET ولغات البرمجة النصية عادةً غلافًا برمجيًا ؛ ولا توفر مكتبة libpcap أو WinPcap أغلفةً برمجيةً من هذا القبيل. يمكن لبرامج C++ الربط مباشرةً بواجهة برمجة تطبيقات C أو استخدام غلاف برمجي كائني التوجه .
سمات
توفر libpcap و WinPcap و Npcap محركات التقاط الحزم وتصفيتها للعديد من أدوات الشبكة مفتوحة المصدر والتجارية، بما في ذلك محللات البروتوكولات ( أجهزة استشعار الحزم )، ومراقبي الشبكة ، وأنظمة الكشف عن اختراق الشبكة ، ومولدات حركة المرور، وأجهزة اختبار الشبكة.
تُوفّر معظم أنظمة يونكس الحالية آليةً تمكّن البرنامج من التقاط حركة مرور الشبكة من وإلى الجهاز الذي يُشغّل البرنامج، وفي بعض الحالات، حركة مرور أخرى متصلة بذلك الجهاز. مع ذلك، تختلف هذه الآليات اختلافًا كبيرًا؛ إذ تُوفّر مكتبة libpcap واجهة برمجة تطبيقات (API) موحدة للوصول إلى هذه الآليات، مما يسمح بكتابة برامج لالتقاط حركة مرور الشبكة دون الحاجة إلى الخوض في تفاصيل كل آلية منها.
تدعم مكتبات libpcap وWinPcap وNpcap حفظ الحزم الملتقطة في ملف، وقراءة الملفات التي تحتوي على الحزم المحفوظة. يمكن كتابة تطبيقات ، باستخدام libpcap أو WinPcap أو Npcap، لالتقاط حركة مرور الشبكة وتحليلها، أو لقراءة ملف التقاط محفوظ وتحليله، باستخدام نفس كود التحليل. يمكن قراءة ملف الالتقاط المحفوظ بالتنسيق الذي تستخدمه libpcap وWinPcap وNpcap بواسطة تطبيقات تفهم هذا التنسيق، مثل tcpdump و Wireshark وCA NetMaster و Microsoft Network Monitor 3.x. تم وصف تنسيق الملف في مسودة الإنترنت draft-ietf-opsawg-pcap؛ [ 5 ] كما تتوفر نسخة المحررين الحالية من المسودة. [ 6 ]
نوع MIME لتنسيق الملف الذي يتم إنشاؤه وقراءته بواسطة libpcap وWinPcap وNpcap هو application/vnd.tcpdump.pcap. الامتداد الشائع للملف هو .pcap، على الرغم من أن الامتدادين .cap و.dmp شائعان أيضًا. [ 7 ]
تاريخ
طُوِّرت مكتبة libpcap في الأصل من قِبَل مطوري tcpdump في مجموعة أبحاث الشبكات بمختبر لورانس بيركلي . استُخرجت شيفرة التقاط الحزم منخفضة المستوى، وقراءة ملفات الالتقاط، وكتابة ملفات الالتقاط من tcpdump، وجُمِعت في مكتبة، رُبطت بها tcpdump. [ 8 ] ويتولى تطويرها الآن نفس فريق tcpdump.org الذي يُطوِّر tcpdump. [ 9 ]
مكتبات pcap لنظام التشغيل ويندوز
رغم أن مكتبة libpcap طُوّرت في الأصل لأنظمة التشغيل الشبيهة بنظام يونكس، فقد تم تطوير نسخة ناجحة منها لنظام ويندوز، تُسمى WinPcap. لم يتم تحديثها منذ عام 2013، [ 10 ] وقد صدرت عدة نسخ مُعدّلة منها تتضمن ميزات جديدة ودعمًا لإصدارات أحدث من ويندوز.
WinPcap
يتكون برنامج WinPcap من: [ 11 ]
- برامج تشغيل x86 و x86-64 لعائلة Windows NT ( Windows NT 4.0 و 2000 و XP و Server 2003 و Vista و 7 و 8 و 10 )، والتي تستخدم مواصفات واجهة برنامج تشغيل الشبكة (NDIS) 5.x لقراءة الحزم مباشرة من محول الشبكة ؛
- تطبيقات مكتبة منخفضة المستوى لأنظمة التشغيل المدرجة، للتواصل مع برامج التشغيل هذه؛
- منفذ لمكتبة libpcap يستخدم واجهة برمجة التطبيقات التي توفرها تطبيقات المكتبة منخفضة المستوى.
قام مبرمجون في جامعة تورينو التقنية بكتابة الكود الأصلي. ومنذ عام ٢٠٠٨، تولت شركة CACE Technologies، التي أسسها بعض مطوري WinPcap، تطوير المنتج وصيانته. واستحوذت شركة Riverbed Technology على CACE في ٢١ أكتوبر ٢٠١٠. [ ١٢ ]
نظرًا لأن برنامج WinPcap يستخدم واجهات برمجة تطبيقات NDIS 5.x القديمة، فإنه لا يعمل على بعض إصدارات Windows 10 التي استبدلت هذه الواجهات بواجهات برمجة تطبيقات NDIS 6.x الأحدث. كما أنه يفرض بعض القيود، مثل عدم القدرة على التقاط علامات VLAN 802.1Q في رؤوس إيثرنت .
توقف تطوير مشروع WinPcap، ولم يعد يتم تحديث برنامجي WinPcap وWinDump. وكان آخر إصدار رسمي من WinPcap هو الإصدار 4.1.3 الذي صدر في 8 مارس 2013. [ 13 ]
Npcap
Npcap هي مكتبة تحليل حزم البيانات الخاصة بمشروع Nmap لنظام التشغيل Windows. [ 14 ] وهي مبنية على WinPcap، ولكنها مصممة للاستفادة من تحسينات الشبكات في Windows في الإصدار السادس من NDIS. أعاد مطوروها كتابة برنامج تشغيل بروتوكول NDIS 5 الخاص بـ WinPcap كبرنامج تشغيل مرشح خفيف الوزن (LWF)، وهو تغيير يقلل من عبء المعالجة. [ 15 ] قامت إصدارات الصيانة لـ Npcap بتحديث إصدار مكتبة libpcap المضمنة إلى أحدث إصدار متاح، مما يسمح لمطوري البرامج باستخدام ميزات واجهة برمجة التطبيقات (API) الأحدث التي كانت برامج Linux تدعمها بالفعل. [ 16 ] يمكن نقل معظم البرامج التي كانت تستخدم WinPcap بسهولة لاستخدام Npcap مع الحد الأدنى من التغييرات. [ 17 ]
قدم برنامج Npcap العديد من الابتكارات التي لم تكن متوفرة في برنامج WinPcap:
- يمكن تقييد برنامج Npcap بحيث لا يتمكن من رصد الحزم إلا المسؤولون . [ 18 ]
- يستطيع برنامج Npcap رصد وحقن حزم البيانات الحلقية (عمليات الإرسال بين الخدمات على نفس الجهاز) باستخدام منصة تصفية ويندوز . [ 19 ]
- يمكن لبرنامج Npcap التقاط إطارات شبكة الواي فاي 802.11 على مجموعة متنوعة من محولات الشبكة المتوفرة بشكل شائع. [ 20 ]
على عكس برنامج Nmap ، فإن برنامج Npcap هو برنامج احتكاري ويتطلب ترخيصًا خاصًا للاستخدام وإعادة التوزيع باستثناء بعض الاستخدامات الداخلية المحدودة. [ 21 ]
Win10Pcap
يعتمد تطبيق Win10Pcap أيضًا على نموذج برنامج تشغيل NDIS 6 ويعمل بثبات مع نظام التشغيل Windows 10. [ 22 ] ومع ذلك، فإن المشروع غير نشط منذ عام 2016. [ 23 ]
البرامج التي تستخدم أو كانت تستخدم مكتبة libpcap
- Bit-Twist ، وهو مولد ومحرر حزم إيثرنت قائم على libpcap لأنظمة BSD وLinux وWindows.
- قابيل وهابيل ، أداة استعادة كلمات المرور المتوقفة لنظام التشغيل مايكروسوفت ويندوز
- EtherApe ، أداة رسومية لمراقبة حركة مرور الشبكة واستخدام النطاق الترددي في الوقت الفعلي.
- فايرشيب ، إضافة متوقفة لمتصفح فايرفوكس ، كانت تقوم بالتقاط حزم البيانات وتنفيذ عمليات اختطاف الجلسات.
- iftop ، أداة لعرض استخدام النطاق الترددي (مثل top لعرض حركة مرور الشبكة).
- Kismet ، لشبكات LAN اللاسلكية 802.11
- L0phtCrack ، تطبيق لتدقيق كلمات المرور واستعادتها .
- ميزة الكشف عن الأنظمة الخبيثة في McAfee ePolicy Orchestrator
- ngrep ، المعروف أيضًا باسم "network grep "، يعزل السلاسل في الحزم، ويعرض بيانات الحزمة في مخرجات سهلة الفهم.
- Nmap ، أداة لفحص المنافذ وتحديد بصمات الشبكة
- بيرني، أداة أمان شبكية متوقفة لأجهزة iOS التي تم كسر حمايتها .
- Scapy ، أداة لمعالجة الحزم لشبكات الكمبيوتر، مكتوبة بلغة بايثون بواسطة فيليب بيوندي.
- Snort ، وهو نظام لكشف التسلل إلى الشبكة.
- سوريكاتا ، منصة لمنع وتحليل اختراقات الشبكة.
- يُستخدم برنامج Symantec Data Loss Prevention لمراقبة البيانات الحساسة وتحديدها، وتتبع استخدامها وموقعها. وتتيح سياسات منع فقدان البيانات حظر البيانات الحساسة من مغادرة الشبكة أو نسخها إلى جهاز آخر.
- tcpdump ، وهي أداة لالتقاط وتفريغ الحزم لمزيد من التحليل، وWinDump، وهو منفذ Windows لـ tcpdump.
- زيك ، نظام كشف التسلل ومنصة مراقبة الشبكة .
- برنامج URL Snooper ، يحدد عناوين URL لملفات الصوت والفيديو للسماح بتسجيلها.
- WhatPulse ، تطبيق إحصائي لقياس (المدخلات، الشبكة، وقت التشغيل).
- Wireshark (المعروف سابقًا باسم Ethereal)، أداة رسومية لالتقاط الحزم وتحليل البروتوكولات.
- برنامج XLink Kai ، وهو برنامج يسمح بلعب ألعاب وحدة التحكم المحلية المختلفة عبر الإنترنت
- Xplico ، أداة تحليل الأدلة الجنائية للشبكات (NFAT).
- تم تصميم محلل PCAP لمعالجة حركة مرور الشبكة الملتقطة وتوفير فك التشفير على مستوى البروتوكول واستخراج البيانات الوصفية.
مكتبات تغليف لـ libpcap
- C++ : Libtins ، Libcrafter ، PcapPlusPlus
- بيرل : Net::Pcap
- بايثون : python-libpcap ، Pcapy ، WinPcapy
- روبي : باكيت فو
- Rust : pcap
- Tcl : tclpcap ، tcap ، pktsrc
- جافا : jpcap ، jNetPcap في Wayback Machine (أرشيف 2012-11-04) ، Jpcap في Wayback Machine (أرشيف 2010-10-17) ، Pcap4j ، Jxnet
- .NET : WinPcapNET، SharpPcap ، Pcap.Net
- هاسكل : pcap
- OCaml : mlpcap
- مخطط الدجاج : pcap
- لغة ليسب الشائعة : بلوكامي
- المضرب : SPeaCAP
- Go : pcap من تطوير أندرياس كرينماير، وpcap نسخة معدلة من النسخة السابقة لميك جيبين، و pcap تم تطويره كجزء من حزمة gopacket
- إرلانج : epcap
- Node.js : node_pcap
مكتبات غير تابعة لـ pcap تقرأ ملفات pcap
تطبيقات أو أجهزة أخرى تقرأ أو تكتب ملفات pcap أو pcapng
- أباتشي دريل ، محرك SQL مفتوح المصدر لتحليل مجموعات البيانات واسعة النطاق بشكل تفاعلي. [ 24 ] [ 25 ]
- يُعد EndaceProbe من Endace نظامًا عالي النطاق لالتقاط حزم البيانات، حيث يقوم بتسجيل حركة مرور الشبكة بشكل مستمر لأسابيع أو شهور. [ 26 ]
مراجع
- ↑ "أحدث إصدار من tcpdump و libpcap" . tcpdump.org . تم الاطلاع عليه بتاريخ 10-06-2026 .
- ↑ "رخصة tcpdump و libpcap" . tcpdump.org . تم الاطلاع عليه بتاريخ 2020-05-02 .
- ↑ "سجل تغييرات WinPcap" .
- ↑ "npcap/CHANGELOG.md" . GitHub .
- ↑ تنسيق ملف التقاط PCAP . IETF . 23 يوليو 2023. المعرف draft-ietf-opsawg-pcap.
- ↑ "تنسيق ملف التقاط PCAP" . 1 مارس 2024.
- ↑ تيرنر، جلين (30 مارس 2011). "سجل IANA لطلب نوع MIME application/vnd.tcpdump.pcap" . IANA . تم الاسترجاع في 25 فبراير 2023 .
- ↑ ماكان، ستيف. "libpcap: بنية ومنهجية تحسين لالتقاط الحزم" (ملف PDF) . تم الاطلاع عليه بتاريخ 27 ديسمبر 2013 .
- ↑ "مستودع TCPDUMP/LIBPCAP العام" . تم الاطلاع عليه في 27 ديسمبر 2013 .
- ↑ "أخبار WinPcap" . تم الاطلاع عليه بتاريخ 6 نوفمبر 2017 .
- ↑ "WinPcap internals" . تم الاطلاع عليه بتاريخ 27 ديسمبر 2013 .
- ↑ «شركة ريفر بيد تتوسع أكثر في سوق إدارة أداء الشبكات المُراعية للتطبيقات من خلال الاستحواذ على شركة سيس تكنولوجيز» (بيان صحفي). ريفر بيد تكنولوجي . ٢١ أكتوبر ٢٠١٠. مؤرشف من الأصل بتاريخ ٨ مارس ٢٠١٣. تم الاطلاع عليه بتاريخ ٢١ أكتوبر ٢٠١٠ .
- ↑ "WinPcap · أخبار" . WinPcap . 2013-03-08.
- ↑ "Npcap" .
- ↑ "سائقي التصفية" . 15 ديسمبر 2021.
- ↑ "إصدار Npcap 1.20" . GitHub .
- ↑ "تحديث برنامج WinPcap إلى Npcap" . تطوير البرامج باستخدام Npcap . تم الاطلاع عليه بتاريخ 25 فبراير 2023 .
- ↑ "خيارات التثبيت الرسومية" . دليل مستخدمي Npcap . تم الاطلاع عليه بتاريخ 25-02-2023 .
- ↑ "للبرامج التي تستخدم ميزة إعادة التوجيه في Npcap" . دليل مستخدم Npcap . تم الاطلاع عليه بتاريخ 25-02-2023 .
- ↑ "للبرامج التي تستخدم ميزة Npcap raw 802.11" . دليل مستخدم Npcap . تم الاطلاع عليه بتاريخ 25-02-2023 .
- ↑ "رخصة Npcap" . GitHub .
- ↑ "Win10Pcap: WinPcap لنظام التشغيل Windows 10" .
- ↑ Win10Pcap: WinPcap لنظام التشغيل Windows 10 (طراز برنامج تشغيل NDIS 6.x): SoftEtherVPN/Win10Pcap ، مشروع SoftEther VPN، 31 ديسمبر 2019 ، تاريخ الاسترجاع 9 يناير 2020
- ↑ بيفنز، بريدجيت (31 يوليو 2017). "إصدار Drill 1.11" .
- ↑ Packet.java على GitHub
- ↑ "ما الذي يمكنه قراءة أو حفظ ملف PCAP؟" . ما هو ملف PCAP؟ . Endace .
روابط خارجية
- الموقع الرسمي ، libpcap، tcpdump
- الموقع الرسمي ، Npcap
- الموقع الرسمي ، WinPcap، WinDump
- قائمة ملفات PCAP المتاحة للجمهور
- محللات الشبكة
- برامج متعلقة بشبكة يونكس
- برامج متعلقة بشبكة ويندوز
- برامج متعلقة بالشبكة لنظام التشغيل MacOS
- برامج أمان ويندوز
- برامج أمان نظام التشغيل MacOS
- برنامج مجاني مكتوب بلغة C
- برامج مجانية متعددة المنصات
- برنامج مجاني لإدارة الشبكات
- البرامج التي تستخدم ترخيص BSD
