pcap

  1. Михаил Гудилин

    Статья Forensics: Анализ PCAP трафика с Wireshark | Network Challenge

    Что вас ждёт в статье: 1. Введение: Network Forensics 1.1. Описание Challenge 1.2. Инструменты: Wireshark, tshark, NetworkMiner 2. Первичный анализ 2.1. Protocol Hierarchy 2.2. Conversations и Endpoints 2.3. I/O Graphs 3. Display Filters 3.1. Protocol filters 3.2. Field-based filters 3.3...
  2. ROP

    Статья Как Игорь Volatility framework изучал и сетевой дамп смотрел

    Утро. Звенит будильник. Некоторые делают зарядку, завтракают, одеваются и идут на работу. После работы идут домой. День Игоря прошёл также. За исключением одного, во время беседы с неестественным в той компании коллегой, речь зашла о дампах памяти. Имя того служащего — Николай. В той беседе...
  3. Debug

    Как достать пароль из pcap

    Добрый вечер. Имеется файл в формате pcap. Также известно, что была атака EternalBlue (это предположение, что вирусы в процессе lsass.exe, открыты порты 445, 135). Точно так же может быть пароль в сетевом трафике?