[BackTrack5 R1] Xplico
개요 Xplico는 네트워크 프로토콜 분석기가 아닌 인터넷 트래픽을 캡처 하여, 그 안에 존재하는 응용 프로그램 데이터 추출하는 Tool (Network Forensic Analysis Tool : NFAT) 입니다. 예를 들어, Xplico를 이용하여, pcap 파일에서 POP, IMAP 및 SMTP 프로토콜의 각 이메일 주소를 추출하거나, 모든 HTTP 내용 추출하거나, FTP, TFTP 데이터를 추출하는등에 사용됩니다. Xplico의 특징을 살펴 보면, 다음과 같습니다. - 다양한 프로토콜 지원 : HTTP, SIP, IMAP, POP, SMTP, TCP, UDP, IPv6등- 각 응용 프로그램 프로토콜에 대한 포트 독립적으로 프로토콜 식별 - 멀티 스레딩- 실시간 분석- IPv4와 IPv6 지원-..