Форум программистов, компьютерный форум, киберфорум
Наши страницы
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.92/13: Рейтинг темы: голосов - 13, средняя оценка - 4.92
dzonatonfleks
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 4
1

Нужен софт который позволит отображать какая программа запущена и какие от нее идут исходящие и входящие IP

10.01.2018, 20:24. Просмотров 2419. Ответов 5
Метки нет (Все метки)

Нужны специалисты которые использовали и используют различное програмное обеспечение которое позволяет просмотреть все запущенные файлы работающие в системе, которые отправляют запросы и принимают в интернет из локальной сети и принимающие в локальную сеть

К примеру работаю приложения которые отправляют трафик, а также принимают трафик, чтобы в этом софте\приложении - можно было увидеть название работающего приложения, айпи адреса

Также возможность поиска в скрытых или открытых файла строчки кода, в которых можно будет найти скрытие от софта описанного выше
0
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
10.01.2018, 20:24
Ответы с готовыми решениями:

Программа для коллекции документов - приказы, входящие письма, исходящие письма
пишу программу для коллекции документов приказы, входящие письма, исходящие...

Создать проект, который из заданной строки удаляет все символы, входящие в нее более одного раза
Понимаю, что легко. Но под вечер мозг закипел

Исходящие и входящие пакеты
Здравствуйте! Подскажите пожалуйста, как реализуется прием исходящих и входящих...

Конвертация Входящие и Исходящие данные
есть у кого-нибудь пример использования "Входящих" и "Исходящих" данных? такой...

Входящие на один IP исходящие с другого
Ребят подскажите ... Есть выделенный арендованный сервер с...

5
MonaxGT
Эксперт по компьютерным сетям
275 / 275 / 25
Регистрация: 02.08.2012
Сообщений: 1,219
12.01.2018, 13:46 2
dzonatonfleks, Судя по описанию, Вам нужна песочница.
virustotal и аналоги.

Если хотите сами ручками - procmon и wireshark. Возможно выгрузить лог и дамп в визуализатор и найти цепочки, но зачем?)
1
protossrethnatr
4 / 4 / 0
Регистрация: 07.08.2015
Сообщений: 38
13.02.2018, 20:09 3
Может вам https://technet.microsoft.com/ru-ru/sysinternals/processexplorer.aspx поможет. Для анализа кода вроде AIDA
0
dzonatonfleks
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 4
14.02.2018, 00:38  [ТС] 4
Изучаю сферу кибербезопасности, как и у любого другого человека, всегда возникают вопросы, а вопросы у всех разные и не всегда могут реально отвечать правильно действительности противодействию *негативному* со стороны нарушений политики 3-х лиц или другой иной проблемы, а значит, мало знаю, будут вопросы, как и у другого человека впоросы могут быть не правильные, но как и правильный вопрос, не правильной тоже сможет помочь найти как-то дополнительную и информацию и получить ответ на искомый вопрос. Когда в лесу с фонариком хорошо, а когда в машине - еще лучше. Тут в этом мало чего знаю, вот смотрю есть ли уже велосипеды, на чем ехать... Как быть? Мысли, рассуждения, критика, просто мысли...

Добавлено через 38 минут
Ведь если рассуждать, как понять, что в систему кто-то вошел. К примеру, вы хакер, свершаете взлом и думает о безопасности и как-то ограждатся от приникновения нужно... Как быть... Чтоб не вычислили, ведь просто так взять залить вирусили просто система с 0 и просто несколько каких-то дедиков и прочего - этого мало. Очень мало... Или к примеру: Вы владелец какой-то компании и ведете разработки чего-то уникального, размеров в мир с желание получить патент и миллионые прибыли, в надежде шанса на *красиво*, а также дальше достигать, но чтобы это было, сами понимаете, что нужно чтобы было, что-то словно *дверь*, лучше, чем просто бэкдор, нельзя пройти в комнату где нет окон и дверей... Но есть все и ничего не нужно... А вот как ? Или чтобы не было окон и дверей, но было что-то инное и было все для нужной защиты и проникновения, но у других, ни чего, по крайней мере в моменте *ничего*. Самое просто по мысли - трафик. Нужен самый обширно-простой способ. Много так смотрел, не нашел ничего, мало знаю, не понятно еще многое, такое думаю уже наверное есть, но как правильно назвать не знаю. Ведь в любом случае, есть какой-то лог или анализатор, который позволяет, в моменте сразу засечь любой конект через МАС, ведь в любом случае должен идти обратная связь, которая дает понять, что тут еще кто-то есть, ввиде МАС чужого или АЙПИ или команды от чужого АЙПИ, МАС... Как ? Знать? Понимать? Чуять? Мони торить?

Добавлено через 5 минут
Просто в моих мыслях и домыслах быть профи, мего, супер-хакером, а значит, показать фото любому .!., есть уча енег. пнх вы кто такие вас не знаю. ВЕдь поп факту есть дыра, которая МВД, ФСБ, СБУ и другим силовым структурам, не даст, как пьяному мужику *первопроходца*, девственница, не упираясь в еньги. Ну это как шутко, штоли.
0
protossrethnatr
4 / 4 / 0
Регистрация: 07.08.2015
Сообщений: 38
14.02.2018, 04:12 5
Ну так надо весь трафик мониторить при помощи IPS, DLP, а гигабайты логов Заводить на SIEM где прописывать правила вычисления злоумышленника. Киви самом программами вы ничего не найдете
0
kapitan_lyagysh
151 / 65 / 19
Регистрация: 06.07.2017
Сообщений: 266
14.02.2018, 09:51 6
Чем вам обычный netstat -anb не угодил?
0
Миниатюры
Нужен софт который позволит отображать какая программа запущена и какие от нее идут исходящие и входящие IP  
14.02.2018, 09:51
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
14.02.2018, 09:51

как объединить входящие и исходящие сообщения
привет всем, делаю социалку нужно сделать личные сообщения, сделал как везде...

Входящие соединения, исходящие и вирус в svchost.exe
У меня инет по кабелю. Использую роутер с NAT. 1) файрервол регистрирует...

Нужен шаблон меню, который бы смог отображать категории и подкатегории каталога товаров из интернет магазина
Itachi261092, Помогите исходник для меню, нужен шаблон меню, который бы смог...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru