viernes, 5 de septiembre de 2008

Packet sniffer (Wireshark) Parte I

Buenas, de nuevo por aca... me dí cuenta que detallar el código del cliente MSN en Delphi va a llevar más tiempo del que esperaba ¬¬, y además que sería un poco más lógico hacer un post antes de publicar el código que explique cómo utilizar la interfaz de desarrollo Delphi y su sintaxis. Así que mientras acomodo un poco todo eso he decidido ir publicando una serie de herramientas que utilizare en los futuros post y sería buena idea ya tener algo listo para cuando ese momento llegue.

Así que se me ocurrió ver algunas herramientas para capturar las tramas en la red o paquetes como se le denomina comúnmente, aprovechando que estamos haciendo el cliente MSN y le haremos unas capturas mas adelante. Así que pasemos directo al tema y a tener un poco de paciencia con lo que habia prometido...


Packet sniffer



¿Que es un Packet Sniffer?
Un packet sniffer es una herramienta que puede ser tanto implementada en hardware o en software, el fin de esta herramienta es interceptar las tramas que se transmiten por una red, decodificarlas (NO desencriptarlas) y analizar su contenido; estas trabajan directamente sobre la placa de red por la cual pasa todo el trafico.

Este tipo de herramientas nos permiten detectar que es lo que esta ocurriendo en la red, monitorear el tráfico de algún modo, y aprovecharlo para lo que necesitemos.
Existen varios software de este tipo rondando por la internet algunos son:

Software

El más conocido de todos estos a mi criterio es el Wireshark. Y es el que utilizaremos, aunque si estan familiarizados con otros y desean hacer un aporte al blog con la explicación de uso vendría bien para diversificar las pruebas y ver como trabaja cada uno sobre elementos comparativos.

Wireshark


Si ondean sobre el link de Wireshark que esta más arriba podrán ver las características de éste que se explican en wikipedia o sino directamente se dirigen a la página principal http://www.wireshark.org, donde podrán descargar el software y entrar en el FAQ que les aseguro que la mayoría de sus dudas estarán solucionadas allí.

Pero no obstante me interesaba poder dejar algún tutorial al respecto, después de googlear un poco encontré un blog de Leonel Munguia de Guatemala (http://www.soportederedes.com/) que tiene una explicación bastante sencilla y dedicada directamente a esta aplicación, asiíque les dejo los links para que las vean:

TUTORIAL:

1)Wireshark - Como capturar trafico
En este primer enlace verán algunas formas de como debe estar configurada una pequeña red Lan para poder capturar tramas en ella. Si tienen alguna duda de otra forma de capturas solo posteen su pregunta y veremos si es posible hacerlo.

2)Wireshark - Filtros de Captura parte I

3)Wireshark - Filtros de Captura Parte II

4)Wireshark - Filtros de Captura Parte III

5)Wireshark - Filtros de visualización Parte I

6)Wireshark - Filtros de Visualización Parte II

7)Wireshark - Capturando tráfico utilizando una maquina en medio

8)Wireshark - Time Display Format

9)Wireshark - Estadísticas Parte I

10)Nanspy Worm en mi laptop (Estudio de caso con Wireshark)

11)Nanspy Worm analizado con Wireshark (Estudio de caso con Wireshark)

12)Wireshark - IO Graphing (Diferentes viasulaciones gráficas en Wireshark)


Esperemos que continúe con su tutorial ya que sería de gran utilidad para todos. A medida que avance se van a postear los enlaces.

martes, 2 de septiembre de 2008

¿Como nos conectamos a MSN?
PROTOCOLO MSN
Parte I


¿Nunca se han preguntado como es que un programa determinado se conecta al servicio de mensajería instantánea, y como determina las acciones que se van produciendo? ¿Como trabaja esa caja que utilizamos y no podemos abrir para observarla?
Bueno hace más de 1 año se me dio por ondear en el tema así que voy a compartir aquí todo lo que he conseguido y además voy a dejar el código de una pequeña aplicación en delphi que funciona como cliente MSN a la cual después de leer este artículo le van a poder agregar cualquier funcion extra que deseen; el código esta detenidamente explicado, para que personas aún con muy poco conocimiento puedan comprenderlo.

Primero les voy a dejar un PDF hecho por Nitz (http://www.ziberzone.net/) para que lean. Se trata de una sintetización y traducción de lo que es la versión 9 del protocolo MSN, aunque ya existe la versión 10, este texto les dara una visión de como funciona todo y no se diferencia mucho de la última versión. Para que se den una idea la versión 10 del protocolo salio con la versión 6.1 del cliente MSN.

Descargar protocolo MSN

También les dejo la dirección donde se explica todo lo referente a estos protocolos eso si, en inglés, no recuerdo si habia una traducción de esta pero bueno por ahora con esto tienen para entretenerse:

MSN Messenger Protocol

Con eso no queda duda de como es el funcionamiento general, sería inútil ponerme a explicarlo, así que la próxima publicación referente al protocolo MSN será para dar el código en Delphi del cliente y la explicación de sus detalles. Bueno espero les sirva para sacarse algunas dudas.