Site Update

16. Februar 2010 von Chris Keine Kommentare »

Angesichts der Seite ein dringend benötigtes Update dank WPTouch. Es ist schwierig, einen guten Vortrag sowohl großen Bildschirm (Desktops, Notebooks) sowie kleine Bildschirme (Handys, iPod, etc.). Überlegen habe ich endlich die aufgelöst. Also, wenn diese Seite nun anders aussieht, wenn Sie es von Ihrem Telefon aus, das ist eigentlich eine Funktion. :)

WinHelp freigegeben

1. Januar 2010 von Chris Keine Kommentare »

Nur die Version 1.0 von WinHelp. Dies ist ein weiteres Tool, das ich so viel für mich selbst, wie die Community erstellt haben, auf freiem Fuß. Ich habe versucht zu halten, die Schnittstelle einfach und sauber, sodass das Tool ist einfach zu bedienen.

Ich habe auch versucht zu halten, das Layout Aufgabe getrieben. Also, wenn Sie wissen was Sie erreichen möchten, können Sie leicht navigieren Sie zu finden, die richtige Antwort.

Die meisten Details sind ein paar Seiten lang, so vergessen Sie nicht, scrollen Sie nach unten für weitere Informationen.

Neben den grundlegenden Windows-Befehle, versuchte ich, um die Hilfe ein wenig weiter zu gehen. Zum Beispiel habe ich ebenfalls enthalten häufige Fehler und wie man sie umgehen:

So führen Sie ein paar einfache Aufgaben zur Fehlerbehebung:

Und selbst etwas Hilfe beim Schreiben von Batchdateien und Automatisierung von Prozessen:

Hoffe, Sie finden das Tool nützlich zu sein!

Packet Decode und Hafen finden aktualisiert

1. Januar 2010 von Chris Keine Kommentare »

Nur ein Update sowohl für Packet Decode und PortFind. Keine wesentlichen Änderungen, entweder, nur ein paar kleine Ergänzungen. Wenn Sie Fragen / Probleme haben, lass es mich wissen.

IPLookup Is Now PortFind

21. Dezember 2009 von Chris Keine Kommentare »

Beschlossen, IPLookup umbenennen zu PortFind. Denke, der Name ist ein bisschen mehr als beschreibende Ich war nie wirklich glücklich mit IPLookup. Natürlich ist die Namensänderung hat das Apple-Reset Genehmigungsverfahren, so wird es wahrscheinlich im nächsten Jahr sein, bevor es freigegeben wird.

IP-Lookup 1,0

10. Dezember 2009 von Chris Keine Kommentare »

Ich habe ein Tool namens IP-Lookup, um den App Store für erste Version vorgelegt. Ich sage ganz offen, das ist das komplette TCP-und UDP-Port Nachschlagewerk überall verfügbar. Sie hat derzeit über 12.000 Einträge, und die Liste wächst noch.

primary

Wie Sie sehen können, und enthält eine Suchfunktion. Sie können nicht nur auf Port-Nummern zu suchen, aber Teile der Beschreibung als auch. Zum Beispiel der Suche nach dem Schlüsselwort "Malware" erzeugt eine Liste von Ports, die von Würmern, Backdoors, etc. verwendet

screenshot-3

Eines der wichtigsten Features des Tools ist, dass die Live-Liste sortiert wird, während Sie tippen. So wie Sie schreiben in Ihrer Suchkriterien starten Sie die Ergebnisse sofort sehen in der Liste.

screenshot-2

Hoffnung genießen Sie den Tool!

Packet Decode 1.2 veröffentlicht

10. Dezember 2009 von Chris Keine Kommentare »

Packet Decode Version 1.2 hat offiziell den App Store gelöscht. Wenn Sie Fragen oder Probleme haben, wenden Sie sich bitte frei, frei in den Kommentaren der FAQ-Link am oberen Rand der Seite zu posten.

Packet Decode 1,2 Komplette

1. Dezember 2009 von Chris Keine Kommentare »

Ich habe gerade vorgelegten Version 1.2 des Packet Decode zu Apple.This Version fügt in den IPv6 und ICMPv6-Header. Ich habe auch die Version abwärtskompatibel, so Leute, die nicht auf 3.1.2 aktualisiert haben, in der Lage, es zu nutzen.

Diese Version hat ein bisschen länger als erwartet, bis zum Ende, als die Pcap icmp6 Protokoll ist ziemlich viel kaputt. Dauerte eine Weile, bis die Problemumgehungen zu entwickeln. In jedem Fall würde ich erwarten, dass es den Laden vor Laufe der nächsten Woche oder zwei treffen.

Testen Sie Ihre Fähigkeiten

27. November 2009 von Chris Keine Kommentare »

So haben Sie packte eine Kopie des Packet Decode und wollen es für eine Spritztour machen. Hier ein paar der möglichen Optionen aus:

Ich behaupte, eine andere Website , wo ich oft posten Paketdekodierungstabellen Herausforderungen. Fühlen Sie sich frei, check it out und nehmen Sie teil.

OpenPackets verfügt über ein ausgezeichnetes Archiv mit normalen und bösartigen Verkehrsströme. Schnappen Sie ein paar Trace-Dateien und haben an ihm!

Version 1.1 von Packet Decode ist erschienen

27. November 2009 von Chris Keine Kommentare »

Ich bin froh, sagen zu Version 1.1 von Packet Decode hat den Apple Store Genehmigungsprozess gelöscht. Wenn Sie eine frühere Version erworben haben, sollten Sie in der Lage sein, um das Update kostenlos zu greifen.

Diese Version beinhaltet Dekodierung Info für ICMP, UDP und TCP. Ich habe auch gezwickt einige der vorherigen IP filters.The nächste Überarbeitung ist fast bereit für den Versand. Es wird auch decode Info für IPv6 und ICMPv6. Angesichts der Verzögerung in Apples App Store Überprüfung, erwarten, dass es etwa Mitte Dezember zu sehen.

Packet Decode freigegeben

18. November 2009 von Chris Keine Kommentare »

Ich bin froh zu sagen, die erste Version von Packet Decode hat es in den Apple App Store gemacht. Die erste Version deckt nur den IP-Header. Ich habe eine Version wartet auf die Genehmigung, die auch die ICMP, UDP und TCP-Header. Im Laufe der nächsten Woche oder so plane ich ein weiteres Update, das es auch um die IPv6-Header und ICMPv6 sowie einzureichen. Verfügen über eine Funktion Empfehlung? Bitte zögern Sie nicht, um es in den Kommentaren der FAQ zu schreiben.

Ich freue mich über die Freilassung aufgedreht und habe versucht, die App so einfach wie möglich zu machen. Jeder Header wird als einer Reihe von Schaltflächen, eine für jedes Feld des Headers angezeigt. Sie einfach die Taste berühren Sie in für weitere Details interessiert sind.

tcp-header

Zum Beispiel berühren die TCP-Flags-Feld erzeugen würde diesen Bildschirm:

tcp-flags

Jedes Bit der Fahne ist eine weitere Taste, die Sie berühren, einen Drilldown auf weitere Infos können. Der Hauptbildschirm können Sie einige allgemeine Informationen über den Flaggen. Beachten Sie die abgeschnittener Text am unteren Rand des Bildschirms Schuss. Der Textteil ist scrollbar. Es gibt eine Methode, um meine Verrücktheit, den Text scrollbar, anstatt den gesamten Bildschirm. Der Grund wird deutlich, wenn Sie einen Drilldown auf einen der speziellen Fahnen. Zum Beispiel das FIN-Flag ist unten dargestellt:

fin-flag

Wieder scrollbar Text an Sie alles über das Feld (oder in diesem Fall ein einzelnes Bit) zu erzählen. Siehe die beiden Schaltflächen am unteren Rand? Ich wollte denen, immer in seinem unteren Rand des Bildschirms sein. Mein Prozess war durch jemand neues zu Paketdekodierung würde den gesamten Text zu lesen und hätte nichts dagegen, Paging nach unten, um die Tasten zu finden. Jemand, der weiß bereits über FIN würde jedoch darüber, daß Sie auf Seite hinunter jedes Mal, wenn sie wollen, um den Filter Beispiele navigieren ärgern. Auch hier war die Lösung, um den Text scrollbar, anstatt die gesamte Seite.

Wenn Sie nach unten navigieren Sie zu den tcpdump Filter, erhalten Sie einen Bildschirm ähnlich dem folgenden:

tcpdump-tcp-flags

Anstatt nur die Ihnen Syntax habe ich versucht, Ihnen nützliche Beispiele. Auch dieses Feld scrollt so möchten Sie vielleicht, um zu überprüfen, um zu sehen, ob es weitere Beispiele sind aus der unten auf der Seite.

Früher habe ich ein etwas anderes Format, wenn es um Wireshark und tshark kam. Mit tcpdump und WinDump, können Sie den gleichen Filter, um Datenverkehr zu erfassen sowie die Anzeige filtern. Wireshark und tshark tatsächlich verwenden eine andere Syntax für jeden, so dass ich brach sie aus in zwei unterschiedliche Abschnitte:

wireshark-tcp-flags

Wenn es um Filter Display kommt, habe ich nicht alle Angebote vermitteln. Ich fand eigentlich, dass einige der Display-Filter entweder gebrochen oder standardmäßig deaktiviert. Zum Beispiel ip.checksum_bad funktioniert nicht, es sei denn, Sie sagen, die speziell Wireshark Sie Prüfsummen validieren. Anstatt also liste ich nur ip.checksum, die immer funktioniert und wird den Wert in Hex drucken.

Mir ist auch aufgefallen das gesamte ip.tos.XXX Display-Filter funktionieren nicht mehr. Sieht aus wie die Umsetzung der ip.dsfield die Überschneidungen die gleichen Bits ihnen gebrochen hat. Kind of a bummer als dsfield ist noch nicht offiziell. Also, besser als Ihnen angezeigt werden Filter, die nicht funktionieren, beschloss ich, sie wegzulassen.

Ich hoffe, Sie finden das Tool nützlich!