今天给大家介绍的是一款名叫Tcpreplay的工具,广大研究人员可以利用该工具来在*NIX和Windows平台下实现Pcap的编辑和重放。
Tcpreplay
Tcpreplay是一款遵循GPLv3许可证协议的实用工具套件,该工具支持UNIX以及Windows操作系统,可对tcpdump和Ethereal/Wireshark等工具捕捉到的网络流量进行编辑和重放。它可以对客户端和服务器端流量进行分类,重写Layer 2、3、4层数据包,并将流量重新发送至目标网络,适用设备包括交换机、路由器、防火墙、NIDS和入侵防御系统。除此之外,Tcpreplay还支持多种开源项目。
工具下载
GitHub下载地址:https://github.com/appneta/tcpreplay/releases
SourceForge下载地址:https://sourceforge.net/projects/tcpreplay
依赖组件
网络重放
-tcpreplay:以任意速度向目标网络重放pcap文件,支持随机IP地址。-tcpreplay-edit:以任意速度向目标网络重放pcap文件,支持数据包实时修改。-tcpliveplay:重放存储在pc