quarta-feira, 30 de janeiro de 2013

Programas forenses de software livres para trafego na rede.

Palestra Forense ferramenta foss (Linux)
serve
usando ngrep: utilizado para ver quem enviou a mensagem e o que tinha na mensagem.
comando: su -c 'ngrep evidence EVIDENCE.PCAP'
ngrep -I evidence02.cap
filtrar por emails enviados e recebidos pelo emissor
ngrep -i 'smtp' -I evidence02.cap
ngrep -i '@' - WbyLine - I evidence02.cap: trabalha os caracteres especiais em um nivel de conhecimento alfabetico.

ferramenta Xplico: extrai de um trafego de rede de dados as informações.
www.xplico.org


chasosreader: mostra o que o invasor fez dueante o tempo que teve acessado.(muito legal)

Nenhum comentário:

Postar um comentário