
Wehe是一款用于重放记录的网络流量并分析结果的工具,主要用途包括网络流量重放、通信行为分析及结果存储。该工具支持容器化部署,服务器和客户端可使用同一Docker镜像运行,适用于需要模拟网络流量并分析其行为的场景。
certGenerator.py生成自定义证书,加密侧信道通信,保障数据传输安全。/data目录专门用于保存重放分析结果,便于后续查看和分析。构建Docker镜像
克隆项目代码后,进入项目目录执行以下命令构建镜像:
bashdocker build . -t wehe
运行Docker容器
构建完成后,使用以下命令运行容器,需指定SSL密钥目录、网络模式及服务器地址:
bashdocker run -v <本地SSL密钥目录绝对路径>:/wehe/ssl --net=host --env SUDO_UID=$UID -itd wehe <服务器公网IP/主机名>
参数说明:
-v <本地SSL密钥目录绝对路径>:/wehe/ssl:挂载本地SSL密钥目录到容器内/wehe/ssl,用于SSL加密通信。--net=host:使用主机网络模式,确保容器与主机网络环境一致。--env SUDO_UID=$UID:设置环境变量SUDO_UID为当前用户ID,避免权限问题。-itd:i(交互模式)、t(伪终端)、d(后台运行);移除d可在前台运行并查看STDOUT输出。<服务器公网IP/主机名>:指定服务器的公网IP或主机名。结果存储:容器内/data目录用于保存重放分析结果。
为启用SSL加密通信,需生成自定义证书:
bashpython3 certGenerator.py
生成的证书需放置于本地SSL密钥目录,通过-v参数挂载到容器内/wehe/ssl目录。
服务器和客户端可通过同一镜像运行,项目提供docker-compose.yaml用于验证服务器启动及客户端连接:
启动测试
bashdocker-compose build wehe-server docker-compose up
该测试将验证服务器能否正常启动,以及客户端能否从容器内连接服务器并运行测试。若客户端或服务器启动失败,可能是构建顺序问题。
准备重放流量
the/dir/to/pcap和the/dir/to/pcapRandom)。client_ip.txt,内容为pcap文件中的客户端IP地址。生成重放文件
在客户端执行以下命令生成pickle格式的重放文件:
生成原始负载重放文件:
bashsudo python3 replay_parser.py --pcap_folder={the/dir/to/pcap}
生成位反转随机负载重放文件:
bashsudo python3 replay_parser.py --pcap_folder={the/dir/to/pcapRandom} --randomPayload=True --invertBit=True
部署至服务器
将生成的pickle文件目录(the/dir/to/pcap和the/dir/to/pcapRandom)通过scp复制到服务器。
folders.txt内容,指定重放pickle文件所在目录(如../replayTraces/Youtube和../replayTraces/YoutubeRandom)。bash./restartServers.sh
假设服务器为wehe3.meddle.mobi(可修改python_lib.py中class Instance自定义服务器),执行以下命令重放记录流量:
bashpython3 replay_client.py --pcap_folder={重放文件目录} --serverInstance=wehe
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。






探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务