Fakenet selvittää haittaohjelmien tarkkailun seuraamalla verkkoliikennettä
Video: Finding Evil with YARA 2024
FakeNet for Windows antaa sinun nähdä, mitä haittaohjelmat yrittävät tehdä verkossa. Tämä työkalu ei ole kuin mikään muu pakettien sieppaustyökalu: FakeNet todella ohjaa Internet-liikenteen ja käsittelee sitä paikallisesti. Toisin sanoen, jos huomaat, että haittaohjelma yrittää ladata toisen tartunnan saaneen tiedoston Internetistä, tämä EI onnistu.
Sinun ei tarvitse asentaa FakeNetia tietokoneellesi, jotta se toimii. Sinun on vain purettava ladattava tiedosto ja käynnistettävä se. Kun olet suorittanut FakeNetin, se muuttaa DNS-asetukset osoittamaan localhostiin, mikä tarkoittaa, että kaikki liikenne ohjataan omaan koneeseesi eikä päästä Internetiin.
Avaamalla selaimen, keräämällä sähköpostia tai tekemällä jotain muuta verkkoon liittyvää, FakeNet näyttää DNS: n, URL: n ja muut tiedot konsoli-ikkunassa. FakeNet havaitsee ja näyttää yksityiskohdat HTTP-liikenteestä, ICMP, HTTPS, DNS ja kuuntelee myös yleisiä portteja, kuten 1337, 8080, 8000 ja muita. Testaamalla sitä huomasimme, mitä jotkut sovellukset pystyivät suorittamaan, ja ilmoitamme mielellämme, etteivät ne pystyneet työkalun takia. FakeNetin odotetaan tukevan tulevaisuudessa vielä enemmän protokollia, mutta sinun on kirjoitettava Python-skriptit sen tekemistä varten.
Tätä työkalua tulee käyttää oletuksella oletuksena, se muuttaa DNS-asetuksiasi. DNS-asetukset muuttuvat kuitenkin vain, jos suljet työkalun oikein. Toisin sanoen, jos suoritat FakeNetin ja suljet komentoikkunan napsauttamalla vain oikeassa yläkulmassa olevaa “X”, DNS: ää ei palauteta ja joudut palauttamaan ne manuaalisesti.
Kuinka voin selvittää, onko Windows-päivitys jumissa?
Jos haluat tietää, onko Windows Update jumissa, sinun on annettava päivitysprosessille tarpeeksi aikaa edetä, ja jos se ei auta, voit tarkistaa prosessit.
Yritätkö tarkastella raakoja tiedostoja Windows 10: ssä? selvittää miten se tehdään.
Yritätkö avata RAW-kuviasi Windows 10: ssä? Niiden suorittamiseen Windows PC: ssä tarvitaan erityisiä ohjelmia ja koodekkeja. Tarkista sitten tämä saadaksesi parhaat tavat avata, katsella ja muokata Raw-kuviasi!
Kuinka selvittää Windows-tietokoneesi sammutustilastot
Joillekin käyttäjille, etenkin yritysverkkojen ylläpitäjille, on tärkeää seurata erilaisia tilastollisia arvoja. Useimmat käyttävät edistyneitä kolmannen osapuolen työkaluja päästäkseen arkaluontoisiin tietoihin kytketyistä tietokoneista. Vaikka suurin osa heistä ei keskity pelkästään tilastojen sulkemiseen, se voi silti olla arvokas tieto, johon pääsee ilman edistyneitä ohjelmistoja. ...