El rastreador de paquetes puede funcionar en todas las versiones de Windows utilizando: socket sin formato (sin controlador), WinPcap (debe instalarse), NDIS (debe instalarse).
El sniffer tiene funciones básicas como filtrar, decodificar, reproducir, analizar …
Las herramientas de propiedad intelectual son:
- Monitor de ancho de banda.
- Estadísticas del adaptador (IP y NDIS).
- Stumbler inalámbrico.
- Enumere y administre entradas ARP, resuelva IP desde / hacia MAC, escaneo ARP, cree proxy ARP, envíe una llamada WAKEUP, cliente / servidor RARP, ARP Watch.
- Enumere y administre rutas, habilite y deshabilite el host como enrutador.
- Enumere y administre puertos abiertos y procesos adjuntos.
- Ver la configuración de la red (interfaces, adaptadores, parámetros).
- Gancho llamadas winsock.
- Simula ARP (y envenena la caché ARP), TCP, UDP, ICMP, DHCP.
- Cambie la dirección MAC.
- Obtener y configurar SNMP, listar interfaces, asignador de puertos de conmutador, tabla de unidades de conexión de medios, tabla de red a medios, estadísticas de red, tabla de conexiones.
- Consulta WINS.
- Consulta DNS (avanzada), servidor DNS, resolución local.
- Servidor DHCP (con soporte PXE), DHCP Discover.
- Consulta Whois, ubicación geográfica IP.
- Cliente de correo (SMTP y MAPI).
- Herramientas TCP:
- Ping TCP, medio escaneo TCP, cliente / servidor horario diurno.
- Servidor HTTP, Servidor FTP.
- Proxy HTTP, Telnet Bouncer, FTP Bouncer.
- Cliente LPR,
- Herramientas UDP (MSSQL Ping, SNMP ping, SSDP ping, cliente / servidor Syslog, cliente / servidor Time-Daytime, servidor TFTP).
- Herramientas ICMP (Ping, GetBestRoute, GetRTTAndHopCount).
- Puerto de rebote TCP / UDP.
Redes MS:
Envío de red falso, cierre de ventanas remotas, visualización de propiedades de ventanas remotas, servicios de Netapi, procesos y sesiones de Terminal Services, servicios de Winspool, controladores remotos, trabajos de AT remotos, tareas programadas remotas, usuarios registrados, usuarios remotos de volcado, administración de servicios DHCP, MS SQL procesos, contadores de MS Perf, procesos remotos, registros de eventos remotos.
Herramientas de contraseña:
Almacenamiento protegido (IE, Outlook Express, …), secretos LSA, contraseñas de acceso telefónico, credenciales XP (MSN, recursos compartidos de red, …), historial de IE, asteriscos revelados / contraseñas ocultas, contraseñas RDP, contraseñas MSAccess, claves WEP enum, empresa MS SQL contraseñas del administrador, contraseñas predeterminadas conocidas.
Otras / herramientas del sistema:
Administre procesos, archivos abiertos, controles de Windows, eventos para procesos / eventos / cambios de archivos, probador de ancho de banda (basado en iperf), administre dispositivos Windows, editor de scripts VBS, navegador WMI, cree mapas con Graphviz, administre ACL.
Qué hay de nuevo:
La versión 1 comenzó en 1999 (inicialmente escrita en VB6, luego reescrita en Delphi).
El desarrollo fue muy activo al principio (los primeros 6 años).
Luego la vida se volvió ajetreada y la herramienta no evolucionó mucho más allá de las correcciones de errores.
He decidido darle una segunda oportunidad, primero reescribiendo completamente la interfaz que inicialmente se construyó alrededor de un rastreador de red.
También eliminé todas las pantallas que creo que no estaban relacionadas con asuntos de red.
El siguiente paso es revisar todos los componentes utilizados y migrar a Delphi XE 32/64 bits.
La herramienta ahora está dividida en 6 categorías (por ahora) en 50 pantallas (!):
- Escanear
- Servicios de Microsoft
- Sistema
- Servidores
- Clientela
- Parodia
Danos tu opinión