USB로 쓰는 스캐너
I open-sourced my Windows network scanner under GPLv3
·2026.04.16 08:54
핵심 내용
MSP 현장 경험으로 만든 GPLv3 Windows 네트워크 스캐너 KillerScan이 공개됐다.
자세히 보기
MSP 현장에서 쓸 만한 Windows용 네트워크 스캐너가 없어 직접 KillerScan을 만들고 GPLv3로 공개했다. 설치 프로그램, 계정, 라이선스 서버, 텔레메트리 없이 단일 exe로 배포하며, 압축 크기는 약 508 KB이고 실행에는 .NET 8이 필요하다.
핵심 동작은 다음과 같다.
- ARP cache + 병렬 ping sweep로 ICMP를 무시하는 IoT나 방화벽 뒤 장비도 잡아낸다.
- 24개 공통 서비스 포트를 TCP로 탐지한다.
- HTTP title/Server header, SSH banner, TLS cert subject, NetBIOS(UDP 137), SNMPv1 sysDescr(UDP 161), ICMP TTL을 합쳐 active fingerprinting을 수행한다.
- IEEE registry 기반 MAC OUI vendor lookup을 지원한다.
- 포트 첫 매칭이 아니라 여러 신호를 합산하는 weighted-score classifier로 장치 유형을 판별한다.
- IP/MAC/hostname 복사, RDP/SSH/브라우저 실행, 타입 수동 수정, CSV/HTML export까지 제공한다.
배포 철학도 분명하다. 설치 없이 USB에 넣어 바로 쓰는 도구를 지향하고, GPLv3를 택해 포크가 폐쇄적으로 재판매되는 걸 막겠다는 입장이다. 첫 오픈소스 공개라 저장소는 아직 거칠고, CI·기여 문서·릴리스 자동화는 미완성이며, 앞으로 SignPath Foundation의 서명 빌드도 신청할 계획이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.