Уведомления

Группа в Telegram: @pythonsu

#1 Дек. 14, 2009 11:55:52

wistful
От:
Зарегистрирован: 2008-07-10
Сообщения: 20
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

Надо узнать куда один нехороший процесс(троянчик небольшой завелся) передает данные .
Хочу узнать когда с какого порта и на какой адрес он стучится. Есть только имя процесса и его путь.
Подскажите в какую сторону смотреть (ОС-Windows XP).



Офлайн

#2 Дек. 14, 2009 13:47:44

Renji
От:
Зарегистрирован: 2009-12-14
Сообщения: 9
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

Попробуй посмотреть netstat через командную строку Windows («Start -> All Programs -> Accessories -> Command Prompt»), если нет активного подлючения твоего “троянчика”, то попробуй в консоле написать команду
start путь_трояна && start netstat
:)
Если нужен вариант на Python, то в модуле os есть команда system(), которая работает с этой-самой командной строкой.



Отредактировано (Дек. 14, 2009 13:50:20)

Офлайн

#3 Дек. 14, 2009 14:07:18

wistful
От:
Зарегистрирован: 2008-07-10
Сообщения: 20
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

Renji
Попробуй посмотреть netstat через командную строку Windows («Start -> All Programs -> Accessories -> Command Prompt»), если нет активного подлючения твоего “троянчика”, то попробуй в консоле написать команду
start путь_трояна && start netstat
:)
Если нужен вариант на Python, то в модуле os есть команда system(), которая работает с этой-самой командной строкой.
процесс слушает определенный порт, т.е. он не держит постоянного соединения с каким-то ip-адресом.
запускать netstat с какой-то периодичность и надеяться, что его вызов попадет на передачу данных, мне кажется не очень хорошей идеей.
Хотелось бы более удобного инструмента.



Офлайн

#4 Дек. 14, 2009 18:54:47

pasaranax
От:
Зарегистрирован: 2009-06-13
Сообщения: 574
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

nmap/zenmap



Офлайн

#5 Дек. 15, 2009 10:22:10

cybergrind
От:
Зарегистрирован: 2008-01-21
Сообщения: 201
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

т.е. снифферы сейчас уже не модно? или я безнадежно устарел?



Офлайн

#6 Дек. 15, 2009 10:44:41

regall
От: Киев
Зарегистрирован: 2008-07-17
Сообщения: 1583
Репутация: +  3  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

cybergrind
т.е. снифферы сейчас уже не модно? или я безнадежно устарел?
А они по сути имеют в себе снифферы =)



Офлайн

#7 Дек. 15, 2009 12:13:55

wistful
От:
Зарегистрирован: 2008-07-10
Сообщения: 20
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

зачем из пушки по воробьям.
решил сам послушать порт, а всю информацию писать в файл.



Офлайн

#8 Дек. 16, 2009 12:13:25

cybergrind
От:
Зарегистрирован: 2008-01-21
Сообщения: 201
Репутация: +  0  -
Профиль   Отправить e-mail  

лог сетевой активности процесса

это мне одному кажется что вы решили усложнить, а не упростить задачу? простейший сниффер под винду весит совсем немного. и вы бы уже давно все получили что хотели.
вам всегото надо написать свой сниффер, если не хотите использовать чужой. всегото написать обертку над winpcap, или использовать http://oss.coresecurity.com/projects/pcapy.html



Офлайн

Board footer

Модераторировать

Powered by DjangoBB

Lo-Fi Version