dbo:abstract
|
- Xplico is a network forensics analysis tool (NFAT), which is a software that reconstructs the contents of acquisitions performed with a packet sniffer (e.g. Wireshark, tcpdump, Netsniff-ng). Unlike the protocol analyzer, whose main characteristic is not the reconstruction of the data carried by the protocols, Xplico was born expressly with the aim to reconstruct the protocol's application data and it is able to recognize the protocols with a technique named Port Independent Protocol Identification (PIPI). The name "xplico" refers to the Latin verb explico and its significance. Xplico is free and open-source software, subject to the requirements of the GNU General Public License (GPL), version 2. (en)
- Xplico è un (NFAT), ovvero un software che ricostruisce i contenuti dalle acquisizioni eseguite con packet sniffer (ad esempio Wireshark o tcpdump). Diversamente dagli , la cui principale caratteristica non è la ricostruzione dei dati trasportati dai protocolli, Xplico nasce espressamente con lo scopo di ricostruire i dati applicativi dai protocolli che li trasportano ed è in grado di riconoscere i protocolli indipendentemente dalla porta che utilizzano, questo per mezzo di tecniche di Port Independent Protocol Identification. Per chiarire meglio cosa Xplico esegue prendiamo ad esempio il protocollo HTTP, dai pacchetti grezzi (ethernet, o PPP) acquisiti da un packet sniffer Xplico estrae e ricostruisce tutte le pagine ed i contenuti Web, analogamente considerando i protocolli POP, SMTP e IMAP Xplico ricostruisce le e-mail scambiate. Questo software è rilasciato sotto una licenza Open Source ed è compatibile solo con Linux. Fra i protocolli che Xplico individua e di cui ricostruisce i dati applicativi ci sono MSN, IRC, HTTP, SIP, IMAP, POP, SMTP e FTP, per una lista completa ed aggiornata si rimanda al sito ufficiale. Xplico nella versione chiamata pcap2wav è in grado di decodificare le chiamate VoIP basate sul protocollo RTP (SIP, , MGCP, ) e supporta la decodifica dei codec audio G711ulaw, G711alaw, G722, , , e MSRTA. (it)
|
rdfs:comment
|
- Xplico is a network forensics analysis tool (NFAT), which is a software that reconstructs the contents of acquisitions performed with a packet sniffer (e.g. Wireshark, tcpdump, Netsniff-ng). Unlike the protocol analyzer, whose main characteristic is not the reconstruction of the data carried by the protocols, Xplico was born expressly with the aim to reconstruct the protocol's application data and it is able to recognize the protocols with a technique named Port Independent Protocol Identification (PIPI). The name "xplico" refers to the Latin verb explico and its significance. (en)
- Xplico è un (NFAT), ovvero un software che ricostruisce i contenuti dalle acquisizioni eseguite con packet sniffer (ad esempio Wireshark o tcpdump). Diversamente dagli , la cui principale caratteristica non è la ricostruzione dei dati trasportati dai protocolli, Xplico nasce espressamente con lo scopo di ricostruire i dati applicativi dai protocolli che li trasportano ed è in grado di riconoscere i protocolli indipendentemente dalla porta che utilizzano, questo per mezzo di tecniche di Port Independent Protocol Identification. (it)
|