LostSoul Posted March 17, 2009 Posted March 17, 2009 А никто не поделится ссылками/наработками по теме: 1) сохранение файлов-аттачей , отправляемых через всякие вебпочты, типа mail.ru , yandex.ru и.т.п. 2) запись файлов, отправляемых через ICQ , mail-agent , skype 3) запись логов переписки ICQ , mailagent 4) запись сессий вебкамеры в этих программах ищется это все для установки на linux-роутер , подразумевается захват через libpcap . Работа в реальном времени не нужна, то есть возможна запись raw-данных с последующим анализом ( хотя я так понимаю в случае перехвата файлов icq это просто банально не выйдет ) Что посоветуете?) Вставить ник Quote
HSergo Posted March 17, 2009 Posted March 17, 2009 iris network traffic analyzer + Google Мож подойдет? :) Вставить ник Quote
LostSoul Posted March 18, 2009 Author Posted March 18, 2009 Что из перечисленного умеет данная программа?:) Начнем хотя-бы с ее установки на linux-роутер и настройку работы через libpcap :-) P.S. под windows утилит немало. В том числе и умеющих в отличии от ириса и декодить сессии, сохранять аттачменты. Вопрос был про линукс консоле Вставить ник Quote
LostSoul Posted March 18, 2009 Author Posted March 18, 2009 Спасибо, хорошая штука. Но мне бы как раз не пароли ( их сохранять не надо ) , а что именно пытались "вынести" из офиса в виде аттачей к вебмаил сессиям, что трансферили по ICQ Вставить ник Quote
t0ly Posted March 28, 2009 Posted March 28, 2009 если есть виндовые утилиты то может лучне выделить отдельную машину на это и мирорить на неё нужный трафик? Вставить ник Quote
Minkevich Posted March 30, 2009 Posted March 30, 2009 хм. для меня тоже интересно. трафф хотелось бы миррорить по-разному. Snort - да, местами он крут. Но не веб-сессии. Или они тоже? Вставить ник Quote
troyand Posted March 31, 2009 Posted March 31, 2009 Если еще актуально, Chaosreader в действии, использует tcpdump. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.