CTF-NetA v2.5新特性:WINRM流量解密与4G/5G异常流量识别
【免费下载链接】CTF-NetACTF-NetA是一款专门针对CTF比赛的网络流量分析工具,可以对常见的网络流量进行分析,快速自动获取flag。项目地址: https://gitcode.com/gh_mirrors/ct/CTF-NetA
CTF-NetA是一款专门针对CTF比赛的网络流量分析工具,可以对常见的网络流量进行分析提取flag,软件具有UI,不需要使用者具备任何基础能力。最新发布的v2.5版本带来了两项重大功能升级:WINRM流量解密与4G/5G异常流量识别,让CTF选手在网络流量分析中如虎添翼!
🌟 核心功能升级:WINRM流量解密
一键破解远程管理加密流量
在CTF比赛中,Windows远程管理(WINRM)流量常被用于隐藏敏感信息。CTF-NetA v2.5.0版本新增WINRM流量识别和解密功能,支持通过NTLM哈希或明文密码两种方式进行解密。用户只需在工具中手动设置认证方式,即可自动解析加密流量中的flag信息。
CTF-NetA v2.5 WINRM流量解密配置界面,支持NTLM哈希和密码两种解密方式
修复解密失败问题
针对早期版本中存在的WINRM密码解密失败问题,v2.5.1版本进行了专项修复,大幅提升了解密成功率。工具会自动检测流量中的加密类型,并智能匹配解密算法,即使面对复杂的编码转换也能轻松应对。
📡 4G/5G异常流量识别:捕获隐藏的网络威胁
识别异常TEID值
随着CTF比赛场景的多样化,4G/5G网络流量分析逐渐成为新的考点。CTF-NetA v2.4.0版本已初步添加4G/5G通信流量分析功能,能够自动识别异常TEID(隧道端点标识)值。这些异常标识往往与隐藏的flag传输或恶意通信相关。
CTF-NetA对4G/5G流量的分析结果,红框标注异常TEID值及关联flag信息
深度协议解析
工具通过对GTP-U协议的深度解析,能够提取出承载在4G/5G网络中的上层应用数据。结合内置的特征库,可快速定位可疑流量片段,帮助选手在海量数据包中精准锁定flag位置。
🚀 如何获取与使用
CTF-NetA无需安装,解压即可使用。你可以通过以下步骤获取最新版本:
- 克隆仓库:
git clone https://gitcode.com/gh_mirrors/ct/CTF-NetA - 进入程序目录,双击
CTF-NetA.exe启动工具 - 在左侧功能栏中选择"WINRM流量解密"或"4G/5G流量分析"模块
- 导入流量文件,根据提示设置解密参数,点击"开始分析"
💡 使用技巧
- WINRM解密:若已知目标系统密码,优先选择密码解密模式;对于NTLM哈希,可从SAM文件或内存 dump中获取
- 4G/5G分析:重点关注TEID值突变的流量包,此类数据包往往包含关键信息
- 日志利用:分析结果会自动保存至
logs/目录,可结合CyberChef进行二次解码
📝 更新记录
V2.5.1 20241231 1.修复WINRM流量使用密码解密失败的bug V2.5.0 20241230 1.添加winrm流量识别和解密(需要手动设置ntlm或者密码) V2.4.0 20241119 1.初步添加了4g5g通信流量分析,识别异常teid。🔍 更多功能探索
除了新增的WINRM和4G/5G分析功能,CTF-NetA还支持:
- 工控协议解析(Modbus、MMS、IEC60870等)
- WebShell流量自动解密(冰蝎、哥斯拉、蚁剑等)
- USB流量还原与键盘鼠标行为分析
- TLS流量解密与文件提取
通过不断迭代更新,CTF-NetA已成为CTF选手网络流量分析的瑞士军刀。赶快下载体验v2.5版本,解锁更多流量分析技巧吧!
【免费下载链接】CTF-NetACTF-NetA是一款专门针对CTF比赛的网络流量分析工具,可以对常见的网络流量进行分析,快速自动获取flag。项目地址: https://gitcode.com/gh_mirrors/ct/CTF-NetA
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考