Xplico
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Analyse forensique réseau (NFAT) |
| Plateforme | Linux |
| Rôle | Reconstruction de contenus depuis des captures |
| Voir aussi | Wireshark · Pads |
Xplico permet de lire des fichiers .cap (tcpdump). Plus convivial que Wireshark, il propose des filtres plus fonctionnels pour un utilisateur non spécialiste et reconstruit les contenus applicatifs.
Installation et accès
apt-get install xplico
Interface web : http://localhost:9876 (identifiants par défaut xplico / xplico).
Voir aussi
- Wireshark — capture et analyse bas niveau