Fakenet открива какво представлява злонамерен софтуер чрез наблюдение на мрежовия трафик

Видео: Flare VM Malware Static Analysis On Phishing Malware With Floss, FakeNET-NG, PEStudio 2024

Видео: Flare VM Malware Static Analysis On Phishing Malware With Floss, FakeNET-NG, PEStudio 2024
Anonim

FakeNet за Windows ви позволява да видите какъв злонамерен софтуер се опитва да прави онлайн. Този инструмент не е като всеки друг инструмент за улавяне на пакети там: FakeNet всъщност пренасочва интернет трафика и го обработва локално. С други думи, ако забележите, че злонамерен софтуер се опитва да изтегли друг заразен файл от интернет, това НЯМА да успее.

Няма да е необходимо да инсталирате FakeNet на вашия компютър, за да работи. Трябва само да разархивирате изтегления файл и да го стартирате. След като стартирате FakeNet, той ще промени вашите DNS настройки, за да сочи към localhost, което означава, че целият трафик ще бъде пренасочен към вашата собствена машина и няма да излезе в интернет.

Чрез отваряне на браузъра, събиране на имейли или правене на нещо друго, свързано с уеб, FakeNet ще покаже DNS, URL и други подробности в прозореца на конзолата. FakeNet ще открие и покаже детайли за HTTP трафик, ICMP, HTTPS, DNS и също така ще слуша общите портове като 1337, 8080, 8000 и други. Докато го тествахме, забелязахме какво са способни да правят някои приложения и с радост съобщаваме, че не могат поради инструмента. Очаква се FakeNet да поддържа още повече протоколи в бъдеще, но ще трябва да напишете Python скриптове, за да го направите.

Този инструмент трябва да се използва с повишено внимание по подразбиране, той ще промени вашите DNS настройки. Настройките за DNS обаче ще се променят само ако затворите правилно инструмента. С други думи, ако стартирате FakeNet и затворите командния прозорец, като просто щракнете в горния десен ъгъл „X“, DNS няма да бъде възстановен и ще трябва да ги възстановите ръчно.

Fakenet открива какво представлява злонамерен софтуер чрез наблюдение на мрежовия трафик