Tổng hợp nghiên cứu về Tội phạm
Blog Archive
-
▼
2011
(249)
-
▼
April
(68)
- [NFPC] Puzzle #1: Ann’s Bad AIM
- Trở thành nhà điều tra tội phạm máy tính
- [Skill] Network Forensics Puzzle Contest
- [Bình luận] Điều 224, 225, 226, 226a, 226b Bộ Luật...
- [Avast] Another nasty trick in malicious PDF
- [[IC3] The Dangerous Side of Online Romance Scams
- [RAT] Công cụ dành cho Điều tra tội phạm máy tính
- China's Baidu Rips Off Copyrighted Content, Fined ...
- Sony admits complete failure of PSN Security
- [Tài liệu] Fraud Alert Involving Unauthorized Wire...
- [Lượm] PowerPoint 2003 hotfix package 26/4/2011
- [RAT] Hỗn độn secuiry Linh tinh :))
- [RAT] Hỗn độn secuiry Linh tinh :))
- [Video] an ninh mạng Việt Nam 2010
- [Video] an ninh mạng Việt Nam 2010
- CSI Computer Crime and Security Survey Archiv...
- No title
- [NDT] Báo điện tử Nguoiduatin.vn bị DOS
- [NDT] Báo điện tử Nguoiduatin.vn bị DOS
- [Lượm] Computer forensic tool
- [Lượm] Computer forensic tool
- [KAS lab] Spam report: March 2011
- [KAS lab] Spam report: March 2011
- [VNN] Người dùng bị xâm hại, web hò hẹn ra tòa
- [VNN] Người dùng bị xâm hại, web hò hẹn ra tòa
- [Lượm] Blogger Follow Us J-Query Widget - abt
- [Lượm] Blogger Follow Us J-Query Widget - abt
- PlayStation_Network [at] playstation-email [dot] com
- [HVAonline] Thảo luận việc định hướng
- [HVAonline] Thảo luận việc định hướng
- [white book 2010] Viet nam Information and Communi...
- [white book 2010] Viet nam Information and Communi...
- [Panda Security] Quarterly Report PandaLabs (Janua...
- [Panda Security] Quarterly Report PandaLabs (Janua...
- [Vef.vn] Biệt thự ngoại thành: Cửa đầu tư mới
- [Vef.vn] Biệt thự ngoại thành: Cửa đầu tư mới
- [Zone-h] Defacements Statistics 2010 -Almost 1,5 m...
- [Zone-h] Defacements Statistics 2010 -Almost 1,5 m...
- [Tài liệu] Ngày an toàn thông tin Việt Nam năm 2010
- [Tài liệu] Ngày an toàn thông tin Việt Nam năm 2010
- [RAT] VNcert.gov.vn - hệ thống khảo sát trực tuyến
- [RAT] VNcert.gov.vn - hệ thống khảo sát trực tuyến
- [RAT] STRUCTURE OF HIGHTECH CRIME DEPARTMENT
- [RAT] STRUCTURE OF HIGHTECH CRIME DEPARTMENT
- [Pen code 2009] Computer crime law in Viet Nam
- [Pen code 2009] Computer crime law in Viet Nam
- [RAT] Internet Rights and Wrongs: Choices & Challe...
- [RAT] Internet Rights and Wrongs: Choices & Challe...
- [Video] Tội phạm CNC ở Việt Nam - Thực trạng và gi...
- [Video] Tội phạm CNC ở Việt Nam - Thực trạng và gi...
- Sự kiện CNTT Việt Nam tiêu biểu hàng năm
- Sự kiện CNTT Việt Nam tiêu biểu hàng năm
- [Tài liệu] SecurityWorld 2011 - BẢO ĐẢM AN NINH CỦ...
- [Tài liệu] SecurityWorld 2011 - BẢO ĐẢM AN NINH CỦ...
- [Lượm] SEO flavor by country - a definitive list
- [Lượm] SEO flavor by country - a definitive list
- [About me] 9 nguyên tắc vàng trong lúc "Nước sôi, ...
- [About me] 9 nguyên tắc vàng trong lúc "Nước sôi, ...
- [Lượm] New Tự động update từ Blogger lên Twitter F...
- [Lượm] New Tự động update từ Blogger lên Twitter F...
- [Lượm] Slide In Image Captions for Blogger
- [Lượm] Slide In Image Captions for Blogger
- [Lượm] Tạo banner quảng cáo sitelink
- [Lượm] Tạo banner quảng cáo sitelink
- [Sách] Tội phạm trong lĩnh vực Công nghệ thông tin
- [Sách] Tội phạm trong lĩnh vực Công nghệ thông tin
- Khái niệm đặc điểm tội phạm Công nghệ thông tin
- Khái niệm đặc điểm tội phạm Công nghệ thông tin
-
▼
April
(68)
Powered by Blogger.
1. WinPcap http://www.winpcap.org/install/bin/WinPcap_4_1_2.exe
3. Perl http://downloads.activestate.com/ActivePerl/releases/5.12.3.1204/ActivePerl-5.12.3.1204-MSWin32-x86-294330.msi
4. Python :))
WinPcap is the industry-standard tool for link-layer network access in Windows environments: it allows applications to capture and transmit network packets bypassing the protocol stack, and has additional useful features, including kernel-level packet filtering, a network statistics engine and support for remote packet capture.
WinPcap consists of a driver, that extends the operating system to provide low-level network access, and a library that is used to easily access the low-level network layers. This library also contains the Windows version of the well known libpcap Unix API.
Winpcap là một thư viện mã nguồn mở cho việc bắt gói (captrure paket) và phân tích mạng, trên nền tảng (platform) win32. Winpcap hổ trợ những chức năng sau:2. WireShark http://wiresharkdownloads.riverbed.com/wireshark/win32/wireshark-win32-1.4.6.exe
• Thu thập những gói dữ liệu thô, một là ngay trên chính máy đang chạy truyền dữ liệu đi và một là sự trao đôi bởi những máy khác trên môi trường chia sẻ.
• Lọc gói dữ liệu theo những luật của người dùng trước khi chúng được truyền tới ứng dụng
• Truyền những gói dữ liệu thô tới mạng
• Thu thập thông tin thống kê lưu lượng mạng
Một tập các tính năng này được được cung cấp, khi mà bạn cài đặc nó như là một trình điều khiển thiết bị (device driver), và nó được cài đặt bên trong phần hoạt động mạng của phần nhân win32 (win32 kernel) cùng với một cặp thư viện động DLL.
WireShark có một bề dầy lịch sử. Gerald Combs là người đầu tiên phát triển phần mềm này. Phiên bản đầu tiên được gọi là Ethereal được phát hành năm 1998. Tám năm sau kể từ khi phiên bản đầu tiên ra đời, Combs từ bỏ công việc hiện tại để theo đuổi một cơ hội nghề nghiệp khác. Thật không may, tại thời điểm đó, ông không thể đạt được thoả thuận với công ty đã thuê ông về việc bản quyền của thương hiệu Ethereal. Thay vào đó, Combs và phần còn lại của đội phát triển đã xây dựng một thương hiệu mới cho sản phẩm “Ethereal” vào năm 2006, dự án tên là WireShark.
- WireShark đã phát triển mạnh mẽ và đến nay, nhóm phát triển cho đến nay đã lên tới 500 cộng tác viên. Sản phẩm đã tồn tại dưới cái tên Ethereal không được phát triển thêm.
- Lợi ích Wireshark đem lại đã giúp cho nó trở nên phổ biến như hiện nay. Nó có thể đáp ứng nhu cầu của cả các nhà phân tích chuyên nghiệp và nghiệp dư và nó đưa ra nhiều tính năng để thu hút mỗi đối tượng khác nhau.
Các giao thực được hỗ trợ bởi WireShark:
WireShark vượt trội về khả năng hỗ trợ các giao thức (khoảng 850 loại), từ những loại phổ biến như TCP, IP đến những loại đặc biệt như là AppleTalk và Bit Torrent. Và cũng bởi Wireshark được phát triển trên mô hình mã nguồn mở, những giao thức mới sẽ được thêm vào. Và có thể nói rằng không có giao thức nào mà Wireshark không thể hỗ trợ.
Thân thiện với người dùng: Giao diện của Wireshark là một trong những giao diện phần mềm phân tích gói dễ dùng nhất. Wireshark là ứng dụng đồ hoạ với hệ thống menu rât rõ ràng và được bố trí dễ hiểu. Không như một số sản phẩm sử dụng dòng lệnh phức tạp như TCPdump, giao diện đồ hoạ của Wireshark thật tuyệt vời cho những ai đã từng nghiên cứu thế giới của phân tích giao thức.
Giá rẻ: Wireshark là một sản phẩm miễn phí GPL. Bạn có thể tải về và sử dụng Wireshark cho bất kỳ mục đích nào, kể cả với mục đích thương mại.
3. Perl http://downloads.activestate.com/ActivePerl/releases/5.12.3.1204/ActivePerl-5.12.3.1204-MSWin32-x86-294330.msi
Download ActivePerlActiveState Perl has binary distributions of Perl for Win32 (and Perl for Win64).
Download Strawberry Perl
Strawberry Perl: A 100% Open Source Perl for Windows that is exactly the same as Perl everywhere else; this includes using modules from CPAN, without the need for binary packages. Help is available from other Windows Perl developers on the #win32 irc channel on irc.perl.org (see website for access through a browser).
4. Python :))
0 comments to "[RAT] Công cụ dành cho Điều tra tội phạm máy tính"
Post a Comment