Xplico je lahko na prvi pogled morda malce sporna aplikacija, ki omogoča analizo Internet prometa in pregled vsebine posameznih protokolov (POP,IMAP,SMTP,HTTP…). Razvijalci so program opisali kot odprtokodni Network Forensic Analysis Tool (NFAT), ki odlično služi pri analizi varnostnih incidentov v okolju. Program omogoča zajem mrežnega prometa v realnem časa ali pa analizo shranjene PCAP datoteke.
S programom sem se prvič srečal pri uporabi distribucije DEFT Linux LiveCD, pred kratkim pa sem se začel igrati z Xplico VirtualBox distribucijo, ki omogoča hitro in enostavno namestitev in uporabo tega zanimivega programa. V nadaljevanju dokumenta je opisana namestitev in osnovna uporaba programa.
Pri uporabi virtualnega Xplico okolja so se razvijalci odločili za platformo VirtualBox. Predlagam namestitev nove različice VirtualBox 4, s prejšnjo različico (v3.2) sem namreč imel težave pri namestitvi. Prenesemo še virtualno distribucijo Xplico programske opreme (pozor datoteka je precej velika – 4,4GB). Virtualno okolje je zgrajeno okoli Debia linux platforme.