O Xplico é uma ferramenta de análise de rede forense (Network Forensic Analysis Tool - NFAT). O escopo principal do Xplico é extrair todos os dados de aplicativos de uma captura de rede (arquivo pcap ou arquisição em tempo real). Por exemplo, Xplico é apto a extrair todos os emails carregados por protocolos POP e SMTP e todo conteúdo carregado por protocolo HTTP de um arquivo pcap.
Recursos
Protocolos suportados: HTTP, SIP, FTP, IMAP, POP, SMTP, TCP, UDP, IPv4, IPv6, ...
Codecs de áudio VoIP suportados: G711ulaw, G711alaw, G722, G729, G723, G726 e MSRTA (xmsrta: Real Time Audio)
Identificação de protocolo por portas independentes (Port Independent Protocol Identification - PIPI) para cada protocolo de aplicativo
Multi-fiação
Dados de saída e informações em database de SQLite ou database de MySQL e/ou arquivos
Elaboração em tempo real (depdende do número de fluxos, tipos de protocolo e pela performance do computador)
Sem limite de espaço na entrada de dados ou no número de arquivos que entram (o único limite é o seu HD).
Demo e Cloud Computing
Demo com recursos completos: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
VoIP decoding, de arquivos pcap para wav: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
Fonte: Forensics Wiki
Recursos
Protocolos suportados: HTTP, SIP, FTP, IMAP, POP, SMTP, TCP, UDP, IPv4, IPv6, ...
Codecs de áudio VoIP suportados: G711ulaw, G711alaw, G722, G729, G723, G726 e MSRTA (xmsrta: Real Time Audio)
Identificação de protocolo por portas independentes (Port Independent Protocol Identification - PIPI) para cada protocolo de aplicativo
Multi-fiação
Dados de saída e informações em database de SQLite ou database de MySQL e/ou arquivos
Elaboração em tempo real (depdende do número de fluxos, tipos de protocolo e pela performance do computador)
Sem limite de espaço na entrada de dados ou no número de arquivos que entram (o único limite é o seu HD).
Demo e Cloud Computing
Demo com recursos completos: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
VoIP decoding, de arquivos pcap para wav: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
Fonte: Forensics Wiki
Comment