$ loading_
帮助用户用 AI 分析 PCAP 抓包,进行网络取证、协议解析与异常排查
复制安装指令,让 AI 自动完成配置 · 推荐新手
"network-forensics-mcp-server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请分析这个 PCAP 文件,找出可疑连接、异常协议行为和潜在的恶意通信,并按时间线总结关键发现。
一份网络取证摘要,包含可疑 IP、会话行为、涉及协议与时间线结论。
请从该抓包中筛选所有 DNS 流量,分析查询域名、响应结果、失败请求和可疑外联模式。
按 DNS 请求与响应整理的分析结果,突出异常域名和可疑解析行为。
请检查这个 PCAP 中是否存在 TCP 重传、握手失败、延迟升高或连接中断,并说明可能原因。
一份连接质量诊断报告,指出问题类型、影响范围及可能成因。
用自然语言解析网络抓包,识别协议、流量关系与安全威胁。
用于分析 PCAP 抓包文件,帮助定位网络流量问题与安全异常。
通过 tshark 抓包与深度分析网络流量,辅助侦察、设备识别和安全审计。
通过 MCP 协议让 AI 高效分析磁盘镜像并辅助取证排查。
通过 MCP 调用 Wireshark/TShark,辅助分析抓包、过滤数据包与排查网络问题
帮助用户解析 PCAP 抓包文件、发现网络异常并定位故障原因。