Mise à jour du site

16 février 2010 par Chris Pas de commentaires »

Étant donné le site un grand besoin Merci mise à jour de WPtouch. Il est difficile, donner une bonne présentation à la fois sur grand écran (ordinateurs de bureau, ordinateurs portables) ainsi que les petits écrans (téléphones portables, iPod, etc.) Pensez que j'ai enfin résolu. Donc, si ce site se présente maintenant différents lorsque vous l'affichez sur votre téléphone, c'est vraiment une caractéristique. :)

Paru WinHelp

1 janvier 2010 par Chris Pas de commentaires »

Vient de paraître la version 1.0 de WinHelp. Ceci est un autre outil que j'ai créé autant pour moi que de la communauté au sens large. J'ai essayé de garder l'interface simple et propre afin que l'outil est facile à utiliser.

J'ai aussi essayé de garder la tâche mise en page moteur. Donc, si vous savez ce que vous tentez d'accomplir, vous pouvez facilement naviguer à trouver la bonne réponse.

La plupart des détails sont quelques pages de longueur alors n'oubliez pas de défiler vers le bas pour plus d'info.

Au-delà des commandes de base de Windows, j'ai essayé de prendre les aider un peu plus loin. Par exemple j'ai aussi inclus les erreurs courantes et comment les contourner:

Comment faire pour effectuer certaines tâches de dépannage simple:

Et même un peu d'aide sur l'écriture des fichiers de commandes et de l'automatisation des processus:

Espérons que vous trouverez l'outil pour être utile!

Paquet de décoder et de Port Trouver mise à jour

1 janvier 2010 par Chris Pas de commentaires »

Vient de paraître à la fois une mise à jour de paquets de décoder et de PortFind. Aucun changement important non plus, juste quelques ajouts mineurs. Si vous avez des questions / problèmes, faites le moi savoir.

IPLookup est maintenant PortFind

Décembre 21, 2009 par Chris Pas de commentaires »

Décidé de renommer IPLookup à PortFind. Pense que le nom est un peu plus descriptif que je n'ai jamais été vraiment heureux de IPLookup. Bien sûr, le changement de nom a réinitialiser le processus d'approbation d'Apple, il sera probablement l'année prochaine avant d'être rejetées.

IP Lookup 1,0

10 décembre 2009 par Chris Pas de commentaires »

J'ai soumis un outil appelé IP Lookup à l'App Store pour la mise initiale. Honnêtement, je pense que c'est le plus complet et le port TCP UDP outil de référence disponible n'importe où. Elle compte actuellement plus de 12.000 entrées, et la liste continue de s'allonger.

primary

Comme vous pouvez le voir il comprend une fonction de recherche. Non seulement vous pouvez moteur de recherche sur les numéros de port, mais certaines parties de la description ainsi. Par exemple une recherche sur le mot clé "malware" produit une liste des ports utilisés par les vers, backdoors, etc

screenshot-3

Une des principales caractéristiques de l'outil est que la liste est triée en direct pendant que vous tapez. Alors que vous commencez à taper dans vos critères de recherche, vous verrez immédiatement les résultats dans la liste.

screenshot-2

J'espère que vous apprécierez l'outil!

Packet Decode 1.2 disponible

10 décembre 2009 par Chris Pas de commentaires »

Packet Decode version 1.2 a officiellement autorisé l'App Store. Si vous avez des questions ou des problèmes, s'il vous plaît libres N'hésitez pas à poster dans la section commentaires du lien FAQ en haut de la page.

Packet Decode 1.2 Complétez

1 décembre 2009 par Chris Pas de commentaires »

Je viens de soumettre la version 1.2 de paquets Decode à la version Apple.This ajoute à l'IPv6 et en-têtes ICMPv6. J'ai aussi fait la version compatible si les gens qui n'ont pas mis à jour 3.1.2 seront capables de les utiliser ainsi.

Cette version a pris un peu plus longtemps que prévu pour terminer, que Pcap de icmp6 protocole est assez bien cassé. A pris du temps pour développer les solutions de contournement. En tout état de cause, je pense qu'elle doit frapper la devanture du magasin la semaine prochaine ou deux.

Testez vos compétences

Novembre 27, 2009 par Chris Pas de commentaires »

Donc, vous avez saisi une copie de Decode Packet et que vous voulez le prendre pour un spin. Voici quelques options possibles:

Je maintiens un autre site où je post souvent défis décoder paquet. N'hésitez pas à le consulter et de prendre part.

OpenPackets a un excellent réservoir d'normales et les flux de trafic malveillant. Prenez un peu de trace des fichiers et avoir à elle!

La version 1.1 du paquet Decode a été libéré

Novembre 27, 2009 par Chris Pas de commentaires »

Je suis heureux de dire que la version 1.1 de Decode Packet a autorisé, le processus d'approbation d'Apple magasin. Si vous avez acheté une version précédente, vous devriez être en mesure de récupérer la mise à jour gratuite.

Cette version comporte des informations de décodage pour ICMP, UDP et TCP. J'ai aussi peaufiné certains des filters.The IP précédente prochaine révision est presque prêt pour la présentation. Il comprendra des informations décoder pour IPv6 et ICMPv6. Étant donné le décalage pour le contrôle de l'App Store d'Apple, s'attendre à la voir vers la mi Décembre.

Packet Decode libérés

Novembre 18th, 2009 by Chris Pas de commentaires »

Je suis heureux de dire que la version initiale de paquets Decode en a fait l'App Store d'Apple. La version initiale ne couvre que l'en-tête IP. J'ai une version en attente d'approbation, qui comprend également l'ICMP, UDP et TCP-têtes. Au cours de la semaine prochaine ou alors j'ai l'intention de présenter une nouvelle mise à jour qui inclura également les en-têtes IPv6 et ICMPv6 ainsi. Avoir une recommandation fonctionnalité? S'il vous plaît, n'hésitez pas à le poster dans la section commentaires de la FAQ.

Je suis excité au sujet de la libération et avons essayé de rendre le soft aussi simple à utiliser que possible. Chaque en-tête est affichée comme une série de boutons, un pour chaque domaine de l'en-tête. Il vous suffit de toucher le bouton qui vous intéresse pour plus de détails.

tcp-header

Par exemple toucher le domaine TCP flags produirait cet écran:

tcp-flags

Chaque bit de l'indicateur est un autre bouton que vous pouvez toucher pour naviguer sur plus d'info. L'écran principal vous donne quelques informations générales sur les drapeaux. Notez le texte coupé au bas de la capture d'écran. La section de texte est scrollable. Il ya une méthode pour ma folie de rendre le texte plutôt que de faire défiler tout l'écran. La raison en devient évidente si vous descendez sur l'un des drapeaux spécifiques. Par exemple le drapeau FIN est indiqué ci-dessous:

fin-flag

Encore une fois, le texte de défilement pour tout vous dire sur le champ (ou dans ce cas un seul bit). Voir les deux boutons en bas? Je voulais que ceux de toujours être au bas de l'écran. Mon cadre du processus a été quelqu'un de nouveau au paquet de décodage serait lire tout le texte et l'esprit ne serait pas paging bas pour trouver les boutons. Quelqu'un qui connaît déjà FIN serait agacée cependant d'avoir à la page à chaque fois qu'ils veulent accéder à des exemples de filtre. Là encore, la solution a été de rendre le texte plutôt que de faire défiler toute la page.

Si vous naviguez vers le bas pour les filtres tcpdump, vous obtiendrez un écran semblable à ce qui suit:

tcpdump-tcp-flags

Plutôt que de vous donner la syntaxe, j'ai essayé de vous donner des exemples utiles. Encore une fois, ce champ rouleaux de sorte que vous pouvez vérifier pour voir si il ya d'autres exemples hors du bas de la page.

J'ai utilisé une forme légèrement différente quand il s'agit de Wireshark et tshark. Avec tcpdump et WinDump, vous pouvez utiliser le même filtre pour capturer le trafic ainsi que de filtrer l'affichage. Wireshark et tshark effectivement utiliser une syntaxe différente pour chacun, alors je les ai éclaté en deux sections différentes:

wireshark-tcp-flags

Quand il s'agit de filtres d'affichage, je n'ai pas la liste de toutes les possibilités. En fait, je trouve que certains des filtres d'affichage sont brisés ou désactivée par défaut. Par exemple ip.checksum_bad ne fonctionne pas sauf si vous dites que vous voulez Wireshark pour valider les sommes de contrôle. Ainsi, au lieu que je ne ip.checksum liste qui fonctionne toujours et permet d'imprimer la valeur en hexadécimal.

J'ai aussi remarqué tous les filtres d'affichage ip.tos.XXX ne fonctionnent plus. On dirait que la mise en œuvre de ip.dsfield qui recoupe les mêmes bits les a brisées. Une sorte de poisse comme dsfield n'est pas encore officiel. Ainsi, plutôt que de vous montrer de filtres d'affichage qui ne fonctionnent pas, j'ai décidé de les omettre.

J'espère que vous trouverez l'outil utile!