Nmap Zenmap fonctionnant à partir d'une clé USB portable

Un article XDA cette semaine décrivait les quatre petits utilitaires réseau que l’auteur garde sur une clé USB qui ne quitte jamais le sac à dos. Le pitch est simple : quand un routeur est injoignable, quand le DNS répond mal, ou quand une imprimante qui fonctionnait hier a disparu, nous avons besoin d’outils qui démarrent sur la machine Windows de quelqu’un d’autre en dix secondes sans programme d’installation, approbation d’administrateur, ou synchronisation OneDrive qui n’a pas encore eu lieu. Les sept meilleures applications pour une trousse à outils réseau USB portable ci-dessous tiennent dans 200 Mo au total sur une clé USB à 6 $.

Ce qu’il faut rechercher dans un outil réseau portable

Comparaison rapide

Outil Meilleur pour Licence Exécutable portable Admin requis
Nmap (Zenmap) Analyses approfondies, détection de services et OS Open source Oui Pour les analyses SYN
Angry IP Scanner Balayage rapide du sous-réseau Open source Oui Non
Advanced IP Scanner Découverte des partages Windows et RDP Freeware Oui Non
WinMTR Traceroute + ping en une vue Open source Oui Non
PuTTY SSH, série, telnet vers les routeurs Open source Oui Non
Wireshark Portable Capture et analyse de paquets Open source Oui Oui (Npcap)
Fing Desktop Inventaire LAN convivial et test de vitesse Freemium Programme d’installation, la copie USB fonctionne Non

1. Nmap (Zenmap), Meilleur pour le moment “qu’est-ce que c’est que cet appareil”

Nmap est l’outil auquel nous avons recours quand nous savons déjà que quelque chose est sur le réseau et nous voulons savoir quoi. Zenmap est l’interface graphique. La CLI et Zenmap s’exécutent tous deux à partir d’une copie portable sur la clé, bien que les analyses SYN nécessitent un administrateur. Le profil “quick scan” trouve les hôtes actifs et les ports ouverts en moins de trente secondes sur un /24. Le profil “intense scan, no ping” détecte les appareils qui ignorent ICMP mais répondent quand même à TCP, ce qui est le cas de la plupart des appareils domotiques grand public des trois dernières années.

Où cela fait défaut : La sortie de Nmap est verbale. Sur une machine étrangère, lancez d’abord une analyse plus courte, ou canalisez-la vers --top-ports 100. Le balayage complet des 65 000 ports est rarement ce dont nous avons vraiment besoin.

Tarification : Gratuit et open source.

Conclusion : Chaque kit USB réseau commence ici. Rien d’autre ne le remplace.

2. Angry IP Scanner, Meilleur pour un balayage de sous-réseau rapide sans admin

Angry IP Scanner est ce vers quoi nous nous tournons quand nous n’avons pas besoin de la profondeur de Nmap. Il balaie un /24 en quelques secondes, résout le DNS inversé et affiche les préfixes de fournisseurs MAC pour que nous puissions repérer le téléphone, l’imprimante et la chose que nous ne reconnaissons pas. La version portable à exécutable unique s’installe sur la clé et s’exécute sans administrateur, ce qui est tout le but.

Où cela fait défaut : L’identification des empreintes est mince. Si nous avons besoin de connaître le véritable OS de l’appareil et les versions des services, escaladez vers Nmap.

Tarification : Gratuit et open source.

Conclusion : Lancez ceci en premier. Ne passez à Nmap que si un appareil semble intéressant.

3. Advanced IP Scanner, Meilleur pour les partages Windows et les raccourcis RDP

Advanced IP Scanner de Famatech est l’équivalent Windows du cousin Angry IP Scanner. Il expose les partages SMB, offre un clic droit vers RDP et lit les noms NetBIOS, ce que souhaite exactement un petit réseau de bureau. Il s’exécute à partir de la clé USB en tant qu’exécutable portable unique, sans programme d’installation. Comparé à Angry IP Scanner, il est un peu plus lent au balayage mais vous offre des actions de clic droit plus utiles sur les réseaux lourds Windows.

Où cela fait défaut : Freeware, pas open source. Lisez la licence de Famatech avant un déploiement commercial.

Tarification : Gratuit.

Conclusion : Gardez ceci sur la clé à côté d’Angry IP Scanner. Ils se complètent sur les LAN Windows.

4. WinMTR, Meilleur pour trouver où une connexion lente se coupe

WinMTR est un port Windows de l’outil classique traceroute-plus-ping mtr. Il affiche chaque saut entre nous et une cible avec des statistiques de perte et de latence continues, ce qui est exactement comment nous prouvons que “l’internet est lent” est en réalité “le saut 4 chez l’FAI perd 12 %.” La version Sourceforge est un seul exécutable, portable et sans administrateur.

Où cela fait défaut : WinMTR n’a pas eu de développement actif depuis un moment ; les plus récents BestTrace et PingPlotter sont plus polis. Mais WinMTR s’exécute à partir de la clé USB sans problème, ce qui compte ici.

Tarification : Gratuit et open source.

Conclusion : Chaque fois qu’un réseau est “lent mais connecté”, lancez ceci pour cinq sauts après le routeur du client.

5. PuTTY, Meilleur pour parler aux routeurs, commutateurs et ports de console

PuTTY est le client SSH que chaque administrateur réseau a utilisé au moins une fois. Sur une clé portable, il nous permet de nous connecter aux routeurs OpenWrt, aux commutateurs gérés et à tout port de console série avec un câble USB-série. La version portable persiste les sessions dans son propre dossier, donc une clé qui a visité cinq sites s’en souvient tous.

Où cela fait défaut : L’interface a vieillie. Si nous voulons des onglets et une apparence moderne, gardez PuTTY sur la clé comme sauvegarde et ajoutez MobaXTerm Portable ou Termius comme principal. Mais PuTTY fonctionne sur n’importe quel ordinateur Windows.

Tarification : Gratuit et open source.

Conclusion : Appartient à chaque clé, pour toujours.

6. Wireshark Portable, Meilleur pour la “pourquoi ça ne marche pas” plongée dans les paquets

Wireshark Portable, emballé par PortableApps, est une installation Wireshark complète qui s’exécute à partir de la clé USB. Il a besoin de Npcap installé sur l’hôte pour capturer le trafic en direct, ce qui signifie un administrateur, mais Npcap préinstallé sur un PC domestique est courant. Les filtres d’affichage de Wireshark (http.host contains netflix, dns.qry.name, ip.addr==192.168.1.55) transforment une capture en direct en réponse en quelques secondes.

Où cela fait défaut : Wireshark sur une machine partagée est lourd : il peut utiliser des centaines de Mo de RAM sur un réseau occupé. Utilisez un filtre de capture (host 192.168.1.55) plutôt qu’un filtre d’affichage pour les longues exécutions.

Tarification : Gratuit et open source.

Conclusion : Le tribunal du dernier recours. Si rien d’autre n’a expliqué le problème, Wireshark le fera.

7. Fing Desktop, Meilleur pour un inventaire LAN convivial en un clic

Fing Desktop apporte l’identification d’appareil de l’application téléphone et les tests de vitesse à Windows. Ce n’est pas une véritable application portable, mais le programme d’installation est petit et vit heureux sur une clé USB pour les installations répétées sur des machines étrangères. Sa base de données d’appareils est plus forte que n’importe lequel des scanners ci-dessus, donc “appareil tout neuf, fournisseur inconnu” est souvent réellement nommé par Fing quand Nmap n’affiche que le préfixe MAC.

Où cela fait défaut : Le niveau qui nécessite un compte est agaçant, et Fing pousse son matériel Fingbox. Le niveau gratuit fait tout ce qui est couvert ici.

Tarification : Niveau gratuit pour la découverte LAN et le test de vitesse. Le niveau Premium déverrouille les alertes.

Conclusion : Une première passe conviviale quand le réseau de quelqu’un d’autre est une boîte noire.

Comment choisir votre première pile

Tout le monde n’a pas besoin de sept. Si la clé est neuve et que nous voulons une trousse minimalement viable :

Gardez un simple fichier texte README.txt sur la clé avec le SHA-256 de chaque outil et la licence. Bon sens pour vous dans le futur.

FAQ

S’exécutent-ils sans rien installer sur la machine hôte ?

Tous sauf Fing Desktop sont des exécutables vraiment portables. Fing a besoin d’un programme d’installation, mais ne persiste pas la configuration dans le registre de l’hôte une fois désinstallé. Le pilote Npcap de Wireshark s’installe ; c’est le compromis pour la capture de paquets en direct.

Pouvons-nous utiliser ceci sur un ordinateur portable de travail avec SmartScreen ou EDR ?

SmartScreen avertira au premier lancement de tout binaire non signé ou rarement exécuté. Les produits EDR mettent souvent en quarantaine Nmap et Wireshark. Parlez à l’informatique avant d’exécuter ceci sur du matériel géré. Sur du matériel personnel, les sept sont sûrs et largement déployés.

La vitesse d’écriture de la clé importe-t-elle ?

Seulement pour les captures de paquets Wireshark. Une clé USB de 6 $ fonctionne pour les six autres. Si nous prévoyons de capturer plus de quelques secondes de trafic en direct, utilisez une clé USB 3 ou capturez vers le SSD de l’hôte.

Qu’en est-il des versions Linux et macOS ?

Nmap, WinMTR (comme mtr), PuTTY, Wireshark et Angry IP Scanner existent tous sur Linux et macOS, bien que le motif “exécutable portable à partir d’une clé” soit natif de Windows. Pour les clés multiplates-formes, envisagez une configuration Ventoy avec un petit ISO Linux qui a ces outils préinstallés.

Lequel détecte le plus rapidement un appareil inconnu sur mon LAN ?

Fing Desktop ou Angry IP Scanner. Les deux révèlent l’appareil en moins de dix secondes ; Fing nomme généralement aussi la marque.