Mientras que la cantidad de capturadores de paquetes de red es bastante elevada, por lo que no tendremos problemas por ese frente, su resultado no siempre es fácil de analizar, especialmente si estamos tratando con protocolos binarios o incluso con otros más simples como HTTP, que disponen de una representación gráfica.
DataEcho es un programa que nos permitirá tanto capturar tráfico como leer tráfico capturado previamente en formato libpcap y mostrarlo de forma gráfica, con lo que podremos ver como ha sido la sesión, los ficheros que se han descargado y el resultado intermedio y final, por ejemplo, si se descarga una página HTML podremos verla en su navegador integrado, igual que podremos hacer con las imágenes.
Es un proyecto de código abierto que, de momento solo está disponible para Windows, pero que en breve también funcionará bajo Linux gracias a la implementación de Mono.
Vía | TAOSecurity. Enlace | DataEcho.