前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Joy:一款用于捕获和分析网络内部流量数据的工具

Joy:一款用于捕获和分析网络内部流量数据的工具

作者头像
FB客服
发布2018-02-07 10:19:59
1.5K0
发布2018-02-07 10:19:59
举报
文章被收录于专栏:FreeBufFreeBuf

今天给大家介绍的是一款名叫Joy的工具,该工具能够捕捉并分析网络流数据以及系统内部流数据,研究人员可以利用这些数据以及分析结果来进行网络研究、取证以及安全监控等活动。

工具下载

下载地址:点击阅读原文查看

工具介绍

Joy是一款基于BSD许可证协议下的软件数据包(基于libpcap),它可以从实时网络流量中提取数据或直接捕捉到数据包文件(pcap文件)。Joy使用的是一种指向数据流的模型,其工作机制跟IPFIX或Netflow有些类似,在捕捉到数据之后,Joy将以JSON格式呈现出这些数据。除此之外,Joy还包含了分析工具,用户可以直接使用这些分析工具来对数据文件进行分析。值得一提的是,Joy可以用来进行大规模数据提取,尤其是那些跟网络安全以及恶意威胁相关的数据。

之所以这里要使用JSON,主要是为了方便将捕捉到的数据直接输入到数据分析工具之中以进行深入分析。虽然JSON输出文件稍微有些冗长,但是文件大小还是比较小的,而且可压缩性也很强。

经过配置后,Joy还可以获取系统内部流数据,即网络流内部所发生的事件信息以及各种数据,其中包括:

  1. IP数据包的长度以及到达时间;
  2. 数据流中特定数据的经验概率分布情况,以及相应的熵;
  3. TLS记录的长度以及到达时间;
  4. 其他非加密的TLS数据,例如提供的加密套件列表、选择的加密套件、clientKeyExchange域的长度、以及服务器证书字符串等等;
  5. DNS域名、地址以及TTLs;
  6. HTTP头元素以及HTTP body的前八个字节;
  7. 跟数据流有关的进程名称以及pcap文件;

适用范围

Joy不仅适用于信息安全研究和取证,而且还可以对小型网络进行监控以检测安全漏洞、网络威胁、以及未授权的非法操作。研究人员、网络管理员、渗透测试人员和安全响应团队都可以利用Joy提供的数据来监控和保护自家网络的安全。当然了,对于攻击者来说,Joy同样可以帮助他们实现自己的目的,例如扫描目标网络中潜在的安全漏洞,或者窃取目标网络流数据。因此,我们建议大家在没有得到许可的情况下不要将该工具应用到其他个人或组织网络中。

版本介绍

目前发布的Joy仍是测试版本,我们希望有能力的同学可以在工具的使用过程中给我们提交反馈意见或更新功能代码【GitHub】。在接下来的一两周时间里,我们将会发布Joy 2.0版本,在新版本中我们对JSON模式进行了大幅度修改,并添加了很多新的功能,敬请期待。

使用Tip

Joy可以在Linux(Debian, Ubuntu, CentOS和Raspbian)、macOS以及Windows平台上正常运行。该工具使用了gcc编译,并且能够适用于多种开发环境。

工具配置及依赖组件

下载Joy源代码:

git clone https://github.com/cisco/joy.git
cd joy

Linux(Ubuntu)

Windows

嵌入到windows/子目录中。

macOS

在构建Joy之前,你需要安装OpenSSL开发组件,你可以运行下列命令来查看当前的OpenSSL版本信息:

openssl version

从openssl.org下载符合条件的文件包,并提取出来。

MacOS Sierra native OpenSSL 0.9.8zh:点击阅读原文下载

下载好OpenSSL tarball之后,你还需要提取并运行配置脚本:

* 参考来源:joy,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-02-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 工具下载
  • 工具介绍
  • 适用范围
  • 版本介绍
  • 使用Tip
  • 工具配置及依赖组件
    • Linux(Ubuntu)
      • Windows
        • macOS
        相关产品与服务
        SSL 证书
        腾讯云 SSL 证书(SSL Certificates)为您提供 SSL 证书的申请、管理、部署等服务,为您提供一站式 HTTPS 解决方案。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档