Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Pcap. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pcap. Mostrar todas las entradas

viernes, 19 de diciembre de 2014

USBPcap.- ¿Mi Memoria USB Es Un Zombie?

Seguro que la gran mayoría de veces, después de trabajar con archivos en los ordenadores de la universidad o de cualquier equipo ajeno, os ha saltado el antivirus diciéndoos que vuestra memoria USB es una bomba de relojería y que es mejor que le prendáis fuego. 

Pero, lo que mas miedo da es justamente, lo que no ha detectado el antivirus. Por lo que, seria muy interesante poder ver que clase de información esta enviando la memoria USB al equipo y viceversa. Justamente eso es lo que hace USBPcap, como su propio nombre indica, esta herramienta es capaz de coger toda la actividad de cualquier dispositivo usb y la guarda en un .pcap para poder analizarlo posteriormente con Wireshark.


Esta herramienta funciona para Windows XP, Vista, 7 y 8 (tanto en x64 como en x86) y el pcap tendrá que utilizar Wireshark con una versión 1.10.0rc1 o superior.

Tenes mas información de como usarlo en la fuente:

Si queréis descargar la herramienta mas el Wireshark con la versión correspondiente os dejo el enlace abajo: 
Sed Buenos ;) 

domingo, 28 de julio de 2013

NetworkMiner.- Analizador de Pcap

Hace ya tiempo mi hermano y yo nos volvimos locos buscando la manera de poder leer de alguna manera los "misteriosos" archivos .pcap que salían de Wireshark porque a veces el tiempo que tenia para sniffar una red era bastante poco como para ponerme a mirar procesos manualmente. No nos quedo otra que tirar de manuales hasta que dimos con Network Miner.

Es una herramienta de análisis forense de red para Windows  Linux, Mac OS X y FreeBSD. La cual,  se puede utilizar como un sniffer (una herramienta pasiva que captura paquetes de red con el fin de detectar los sistemas operativos, sesiones, nombres de usuario, puertos  abiertos, etc. NetworkMiner también nos permite analizar los archivos Pcap para el análisis fuera de línea y regenerar o reensamblar los archivos transmitidos y los certificados de los archivos Pcap. Ademas, filtra la información que va encontrando y nos la expone de una forma clara y rápida gracias a su interfaz gráfica.  


Espero que os guste esta herramienta tanto como me gusta a mi. Os dejo el link para que la descarguéis o os hagáis una opinion vosotros mismos.