Buenas, de nuevo por aca... me dí cuenta que detallar el código del cliente MSN en Delphi va a llevar más tiempo del que esperaba ¬¬, y además que sería un poco más lógico hacer un post antes de publicar el código que explique cómo utilizar la interfaz de desarrollo Delphi y su sintaxis. Así que mientras acomodo un poco todo eso he decidido ir publicando una serie de herramientas que utilizare en los futuros post y sería buena idea ya tener algo listo para cuando ese momento llegue.
Así que se me ocurrió ver algunas herramientas para capturar las tramas en la red o paquetes como se le denomina comúnmente, aprovechando que estamos haciendo el cliente MSN y le haremos unas capturas mas adelante. Así que pasemos directo al tema y a tener un poco de paciencia con lo que habia prometido...
Así que se me ocurrió ver algunas herramientas para capturar las tramas en la red o paquetes como se le denomina comúnmente, aprovechando que estamos haciendo el cliente MSN y le haremos unas capturas mas adelante. Así que pasemos directo al tema y a tener un poco de paciencia con lo que habia prometido...
Packet sniffer
¿Que es un Packet Sniffer?

TUTORIAL:
1)Wireshark - Como capturar trafico
2)Wireshark - Filtros de Captura parte I
3)Wireshark - Filtros de Captura Parte II
4)Wireshark - Filtros de Captura Parte III
5)Wireshark - Filtros de visualización Parte I
6)Wireshark - Filtros de Visualización Parte II
7)Wireshark - Capturando tráfico utilizando una maquina en medio
8)Wireshark - Time Display Format
9)Wireshark - Estadísticas Parte I
10)Nanspy Worm en mi laptop (Estudio de caso con Wireshark)
11)Nanspy Worm analizado con Wireshark (Estudio de caso con Wireshark)
12)Wireshark - IO Graphing (Diferentes viasulaciones gráficas en Wireshark)
Esperemos que continúe con su tutorial ya que sería de gran utilidad para todos. A medida que avance se van a postear los enlaces.
Un packet sniffer es una herramienta que puede ser tanto implementada en hardware o en software, el fin de esta herramienta es interceptar las tramas que se transmiten por una red, decodificarlas (NO desencriptarlas) y analizar su contenido; estas trabajan directamente sobre la placa de red por la cual pasa todo el trafico.
Este tipo de herramientas nos permiten detectar que es lo que esta ocurriendo en la red, monitorear el tráfico de algún modo, y aprovecharlo para lo que necesitemos.
Existen varios software de este tipo rondando por la internet algunos son:
Existen varios software de este tipo rondando por la internet algunos son:
Software
- dSniff
- Ettercap
- Kismet
- Microsoft network Monitor
- NetStumbler
- NetScout Sniffer
- Network Instruments
- Network Security Toolkit
- PacketTrap pt360 Tool Suite
- snoop
- tcpdump
- WildPackets OmniPeek (old name AiroPeek, EtherPeek)
- Wireshark (formerly known as Ethereal)
- Xplico Network Forensic Analisys Tool (NFAT)
El más conocido de todos estos a mi criterio es el Wireshark. Y es el que utilizaremos, aunque si estan familiarizados con otros y desean hacer un aporte al blog con la explicación de uso vendría bien para diversificar las pruebas y ver como trabaja cada uno sobre elementos comparativos.
Wireshark
Si ondean sobre el link de Wireshark que esta más arriba podrán ver las características de éste que se explican en wikipedia o sino directamente se dirigen a la página principal http://www.wireshark.org, donde podrán descargar el software y entrar en el FAQ que les aseguro que la mayoría de sus dudas estarán solucionadas allí.
Pero no obstante me interesaba poder dejar algún tutorial al respecto, después de googlear un poco encontré un blog de Leonel Munguia de Guatemala (http://www.soportederedes.com/) que tiene una explicación bastante sencilla y dedicada directamente a esta aplicación, asiíque les dejo los links para que las vean:
TUTORIAL:
1)Wireshark - Como capturar trafico
En este primer enlace verán algunas formas de como debe estar configurada una pequeña red Lan para poder capturar tramas en ella. Si tienen alguna duda de otra forma de capturas solo posteen su pregunta y veremos si es posible hacerlo.
2)Wireshark - Filtros de Captura parte I
3)Wireshark - Filtros de Captura Parte II
4)Wireshark - Filtros de Captura Parte III
5)Wireshark - Filtros de visualización Parte I
6)Wireshark - Filtros de Visualización Parte II
7)Wireshark - Capturando tráfico utilizando una maquina en medio
8)Wireshark - Time Display Format
9)Wireshark - Estadísticas Parte I
10)Nanspy Worm en mi laptop (Estudio de caso con Wireshark)
11)Nanspy Worm analizado con Wireshark (Estudio de caso con Wireshark)
12)Wireshark - IO Graphing (Diferentes viasulaciones gráficas en Wireshark)
Esperemos que continúe con su tutorial ya que sería de gran utilidad para todos. A medida que avance se van a postear los enlaces.

