Как перехватить пакеты в OS X ?

Discussion in 'Безопасность и Анонимность' started by d0b, 7 Aug 2014.

  1. d0b

    d0b New Member

    Joined:
    28 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Добрый день! Обнаружил три процесса, которые открыли на моем маке порты и отсылают данные на удаленный сервер. Вроде бы слежу за безопасностью - антивирус лицензия, обновление ПО и тп, но откуда ни возьмись появились эти процессы.

    Посоветуйте программу для перехвата пакетов. Wireshark не ставится почему-то, брал с офф сайта. Может есть аналоги? Заранее благодарен! )
     
  2. 1qoot1

    1qoot1 Member

    Joined:
    13 Jan 2014
    Messages:
    48
    Likes Received:
    10
    Reputations:
    1
    tcpdump?)))
    сохранить в файлик -w ~/dump.cap и открыть на какой нить венде в wireshark
     
  3. d0b

    d0b New Member

    Joined:
    28 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Только не вижу содержимое пакетов... А как по определенному процессу или порту перехватить пакеты? Чтобы лишнее отсеялось
     
  4. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    так какая ошибка с установкой шарка?
     
  5. d0b

    d0b New Member

    Joined:
    28 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Скачал последнюю версию шарка, запускаю и запускается в фоновом режиме. Может библиотеки не хватает? Я видел, что X11 для него надо. Кто может помочь, стучите в джаббер [email protected]
     
  6. xelario

    xelario Member

    Joined:
    7 Aug 2013
    Messages:
    88
    Likes Received:
    37
    Reputations:
    0
    отпишитесь кто шарит ниже. Мне тоже это интересно
     
  7. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,809
    Likes Received:
    18,403
    Reputations:
    377
    _________________________
  8. d0b

    d0b New Member

    Joined:
    28 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Перехватил. Только они зашифрованные. Кто может декодировать за wmz ?