态势研判
一条告警流 · 一条攻击链 · 一份资产风险榜 —— 从“这个文件里有什么”变成“我先处置谁”协议分层统计
按封装路径统计包数与字节数,占比相对于总帧字节会话与端点
双向流量、时长、速率;点击行可跳转到对应数据包TCP / UDP 流
重组质量、往返时延、重传与窗口异常;点击“跟踪”查看会话内容DNS 分析
查询/响应配对、响应时延、失败率、可疑域名启发式检测HTTP 事务
请求/响应配对、耗时、响应体解压与预览TLS / SSL 会话
SNI、协议版本、密码套件、ALPN、JA3 / JA3S / JA4 指纹与证书链凭据与敏感信息
还原出的认证信息 —— 注意区分“链路明文”(路径上任何人都能读到,是漏洞)和“解密还原”(走了 TLS,是我们有密钥)提取的文件与对象
从 HTTP / TFTP / SMB 载荷与 TLS 证书中还原;已按魔数识别类型并计算摘要主机与设备清单
MAC 厂商、主机名、被动 OS 指纹、开放/使用端口与流量画像安全与专家诊断
启发式规则的结论仅供参考,请结合业务上下文判断图表
鼠标悬停查看数值;时间以抓包开始为 0通信拓扑
节点大小=流量,连线粗细=字节数;拖动节点可调整布局,点击节点过滤该主机威胁研判
对抓包中出现的 IP / 域名 / 指纹 / 证书 / 文件做离线评分 —— 点任意一行看证据链与外部查询入口报告与导出
全部在本地生成含摘要、统计、会话、发现项与建议。
带样式的独立报告,可直接分享或打印。
统计、会话、DNS/HTTP/TLS、发现项,便于二次处理。
当前过滤结果的包列表(No/时间/五元组/协议/信息)。
把当前显示过滤器命中的帧写成新的 pcap 文件。
诊断结论清单,便于导入工单系统。
按分级分组的纯文本 IoC,可直接贴进防火墙 / SIEM 封堵列表。
含分数、置信度、命中信号、ATT&CK 编号与分析师判定。
导出抓包中解析出的所有 IP 端点与域名(含 DNS、HTTP、TLS 来源)。