Aggiornamento del sito

16 febbraio 2010 da Chris Nessun commento »

Dato il sito un grazie molto aggiornamento necessario per WPTouch. E 'difficile dare una buona presentazione per entrambi grande schermo (desktop, laptop), così come schermi di piccole dimensioni (telefoni cellulari, iPod, ecc.) Credo che finalmente hanno risolto. Quindi, se questo sito ora sembra diverso quando si è vista dal telefono, che in realtà è una caratteristica. :)

Usciti WinHelp

1 gennaio 2010 da Chris Nessun commento »

Appena rilasciato la versione 1.0 di WinHelp. Questo è un altro strumento che ho creato tanto per me stesso come la comunità in generale. Ho cercato di mantenere l'interfaccia semplice e pulita in modo che il tool è facile da usare.

Ho anche cercato di mantenere il compito di layout driven. Quindi, se si sa cosa si sta cercando di realizzare, si può facilmente navigare fino a trovare la risposta giusta.

La maggior parte dei dettagli sono alcune pagine di lunghezza in modo da non dimenticare scorrere verso il basso per maggiori informazioni.

Al di là del comandi di base di Windows, ho cercato di prendere l'aiuto un po 'oltre. Per esempio ho incluso anche gli errori più comuni e come lavorare intorno a loro:

Come eseguire alcune semplici operazioni di risoluzione dei problemi:

E anche qualche aiuto su come scrivere file batch e l'automazione dei processi:

Auguriamo che lo strumento per essere utile!

Decodifica dei pacchetti e Port Trova aggiornato

1 gennaio 2010 da Chris Nessun commento »

Appena rilasciato un aggiornamento per entrambe le decodifica dei pacchetti e PortFind. Nessun cambiamento importante per entrambi, solo alcune piccole aggiunte. Se avete domande / problemi, fammelo sapere.

IPLookup Is Now PortFind

21 DICEMBRE 2009 da Chris Nessun commento »

Ha deciso di rinominare IPLookup a PortFind. Che il nome è un po 'più descrittivo come non sono mai stato veramente felice con IPLookup. Naturalmente il cambio di nome ha azzerato il processo di approvazione di Apple, per cui sarà probabilmente il prossimo anno prima di essere rilasciato.

IP Lookup 1,0

10 Dicembre 2009 da Chris Nessun commento »

Ho presentato uno strumento chiamato Lookup IP per l'App Store per il rilascio iniziale. Onestamente sento questo è il più completo TCP e UDP strumento di riferimento porta disponibili ovunque. Attualmente conta più di 12.000 voci, e la lista è ancora in crescita.

primary

Come si può vedere che include una funzione di ricerca. Non solo è possibile cercare numeri di porta, ma porzioni della descrizione pure. Per esempio la ricerca su "malware" parola chiave genera un elenco di porte utilizzate da worm, backdoor, ecc

screenshot-3

Una delle caratteristiche principali dello strumento è che la lista è ordinata dal vivo durante la digitazione. Così, mentre si inizia a digitare nel vostro criteri di ricerca vedrete immediatamente il risultato nella lista.

screenshot-2

Auguriamo che lo strumento!

Pacchetto decodifica 1,2 rilasciato

10 Dicembre 2009 da Chris Nessun commento »

Decodifica versione pacchetto 1.2 ha ufficialmente cancellato l'App Store. Se avete domande o problemi, libero a postare nella sezione commenti del collegamento FAQ nella parte alta della pagina.

Decodifica dei pacchetti completi 1,2

1 DICEMBRE 2009 da Chris Nessun commento »

Ho appena presentato la versione 1.2 di decodifica dei pacchetti per Apple.This versione aggiunge in IPv6 e ICMPv6 intestazioni. Ho anche fatto la versione compatibile per persone che non hanno aggiornato alla 3.1.2 saranno in grado di usarlo come bene.

Questa versione ha un po 'più tempo del previsto a finire, come il protocollo icmp6 Pcap è praticamente rotto. Messo un po 'per sviluppare le soluzioni alternative. In ogni caso, mi sarei aspettato per colpire la parte anteriore negozio la prossima settimana o due.

Prova le tue abilità

27 Novembre 2009 da Chris Nessun commento »

Così avete preso una copia di decodifica dei pacchetti e vogliono prendere per un giro. Ecco un paio di opzioni possibili:

Io sostengo un altro sito dove ho frequentemente posta sfide decodifica dei pacchetti. Sentitevi liberi di check it out e prendere parte.

OpenPackets ha un ottimo archivio dei flussi di traffico normali e maligni. Prendi un file di traccia e pochi hanno a che!

La versione 1.1 di decodifica dei pacchetti è stata rilasciata

27 Novembre 2009 da Chris Nessun commento »

Sono felice di dire che la versione 1.1 di decodifica dei pacchetti ha autorizzato il processo di archiviazione di Apple approvazione. Se avete acquistato una versione precedente, si dovrebbe essere in grado di afferrare l'aggiornamento gratuitamente.

Questa versione include informazioni per decodificare ICMP, UDP e TCP. Ho anche modificato alcune delle IP precedente revisione filters.The prossimo è quasi pronto per la presentazione. Esso comprenderà informazioni decodifica per IPv6 e ICMPv6. Dato il ritardo nella verifica negozio di Apple App, si aspettano di vedere circa metà di dicembre.

Decodifica dei pacchetti rilasciati

18 Novembre 2009 da Chris Nessun commento »

Sono felice di dire che la versione iniziale di decodifica dei pacchetti ha fatto in Apple App Store. La versione iniziale copre solo l'intestazione IP. Ho una versione in attesa di approvazione, che comprende anche l'ICMP, UDP e TCP header. La prossima settimana o giù di lì ho intenzione di presentare un altro aggiornamento, che comprenderà anche il protocollo IPv6 e ICMPv6 intestazioni pure. Hanno una funzione di raccomandazione? Non esitate a pubblicarlo nella sezione commenti delle FAQ.

Sono psicologicamente per la liberazione e hanno cercato di rendere l'applicazione facile da usare possibile. Ogni intestazione viene visualizzata come una serie di pulsanti, uno per ogni campo di intestazione. È sufficiente toccare il pulsante che vi interessa per maggiori dettagli.

tcp-header

Per esempio toccando il campo TCP bandiere produrrebbe questa schermata:

tcp-flags

Ogni bit della bandiera è un altro tasto è possibile toccare il drill-down su ulteriori informazioni. La schermata principale fornisce alcune informazioni generali sulle bandiere. Nota il testo tagliato in fondo alla schermata. La sezione di testo è scorrevole. C'è un metodo per la mia follia di rendere il testo scorrevole, piuttosto che l'intero schermo. Il motivo diventa evidente se si drill-down su una qualsiasi delle bandiere specifiche. Per esempio il flag FIN è la seguente:

fin-flag

Anche in questo caso, il testo scorrevole per dirvi tutto sul campo (o in questo caso un singolo bit). Vedere i due pulsanti nella parte inferiore? Volevo quelli da sempre alla base dello schermo. Attraverso il mio processo era una persona nuova per la decodifica dei pacchetti avrebbe letto tutto il testo e non la mente di paging fino a trovare i pulsanti. Qualcuno che sa già di FIN otterrebbe comunque infastidito di dover pagina verso il basso ogni volta che vogliono passare alla esempi filtro. Anche in questo caso la soluzione era quella di rendere il testo scorrevole, piuttosto che l'intera pagina.

Se ci si sposta verso il basso per i filtri tcpdump, si otterrà una schermata simile alla seguente:

tcpdump-tcp-flags

E non solo ti dà la sintassi, ho cercato di darvi esempi utili. Di nuovo, questo scorre campo quindi si consiglia di controllare per vedere se ci sono altri esempi al largo della parte inferiore della pagina.

Ho usato un formato leggermente diverso quando si trattava di Wireshark e tshark. Con tcpdump e windump, è possibile utilizzare lo stesso filtro a catturare il traffico così come filtrare la visualizzazione. Wireshark e tshark effettivamente utilizzare una sintassi diversa per ciascuno, così li ho scoppiati in due diverse sezioni:

wireshark-tcp-flags

Quando si tratta di visualizzare i filtri, io non sono elencate tutte le possibilità. Io in realtà scoperto che alcuni dei filtri di visualizzazione sono sia rotto o disattivata per impostazione predefinita. Per esempio ip.checksum_bad non funziona a meno che non specificatamente dire Wireshark si desidera convalidare checksum. Così, invece, unica lista ip.checksum che funziona sempre e verrà stampato il valore in esadecimale.

Ho anche notato tutti del display ip.tos.XXX filtri non funzionano più. Sembra che l'attuazione di ip.dsfield che si sovrappone i bit stesso li ha rotto. Tipo di una rottura, come dsfield non è ancora ufficiale. Quindi, piuttosto che mostrare di visualizzare i filtri che non funzionano, ho deciso di omettere loro.

Mi auguro che lo strumento utile!