LanDetective Professional мониторит и перехватывает сетевой траффик. Попробовал пособирать файлы атакуемой машины, работает. Иногда интересно посмотреть) Имеется устаревшая версия v1.60 Инструкция: 1 - скачать установочный файл с сайта производителя http://landetective.ru 2 - распаковать и закинуть файл LanDetective Portable by bAGrat.exe с заменой в папку с установленной программой http://rghost.ru/6qsRxHGMZ , запускать софтину следует файлом LanDetective Portable by bAGrat.exe из папки с программой, для удобства можно создать новый ярлык на этот файл. 3 - Если возникает ошибка , а она будет возникать после перезагрузки компьютера (скорее всего это защита от несанкционированного запуска версии Pro), следует убить процесс LandPro.exe в диспетчере задач http://s3.uploads.ru/t/AXUl5.png И запустить программу. P.S. Как вы заметили у меня версия 1.60, на сайте производителя уже 2.92. Если есть версии новее, прошу выкладывать, уж больно интересный инструмент, вдобавок легкий в применении. Не ломанная пробная версия пропускает каждый 4 файл. Также приветствуются свои наблюдения по работе с программой.
Нет, запускаешь на своей сканируешь сеть , добавляешь в список машины, с которых будешь сливать файлы и стартуешь.
производит анализ на уровне прикладных протоколов с целью восстановления передаваемых данных в их исходном виде. Она восстанавливает и получаются файлы, причем не идет прямая атака на комп, так что не спалишься.
LanDetective Internet Monitor это анализатор сетевого трафика, предназначенный для мониторинга передаваемых по сети данных. Захватывая пакеты в сети, LanDetective выполняет реконструкцию TCP/IP сессий и производит анализ на уровне прикладных протоколов с целью восстановления передаваемых данных в их исходном виде. Вы можете использовать LanDetective для мониторинга (перехвата) скачиваемых/передаваемых файлов (WEB, FTP), сообщений электронной почты e-mail (SMTP,POP3, IMAP, GMAIL, YAHOO, MAIL.RU), сообщений чатов (ICQ, AIM, YAHOO,JABBER, IRC, MAIL.RU). Ориентация на перехват данных передаваемых с помощью сетевых протоколов прикладного уровня, это главное отличие LanDetective от других сетевых анализаторов (снифферов). Говоря простым языком, LanDetective – это программа, которая позволяет на расстоянии вести наблюдение за сетевой активностью других пользователей. При этом не требуется установка никаких дополнительных программ на компьютеры пользователей, достаточно иметь доступ к их сетевому трафику. Программа делает локальную копию всех захватываемых данных и предоставляет удобную возможность просмотра всего, что было перехвачено. В программе имеется развитая система фильтров, позволяющая выбирать просматриваемые данные по различным критериям. Интуитивно понятный пользовательский интерфейс делает программу эффективным инструментом, который очень прост в освоении. Особенностью программы является способность захватывать сетевой трафик в коммутируемых локальных сетях (сетях построенных на свитчах). Программа может быть полезна всем, кто заинтересован в отслеживании интернет активности пользователей сети. Например - службам, отвечающим за сетевую безопасность, родителям, желающим знать, чем занимаются их дети в Интернет, организациям, которые заинтересованы в контроле интернет активности своих сотрудников. Программу можно использовать и в личных целях. Например, для сохранения содержимого посещаемых WEB сайтов и последующего просмотра в режиме оффлайн. Вы просто бродите по страницам Интернет, а программа сохраняет все, что вы увидите, будь то картинки или видео ролики YouTube. При просмотре захваченных данных, программа позволяет Вам быстро найти и выбрать требуемую информацию. Поддерживаемые операционные системы: Windows 8 Windows 7 Windows Vista Windows XP Windows Server 2012 Windows Server 2008 Windows Server 2003 Поддерживаемые сетевые адаптеры: Ethernet (802.3) Wi-Fi (802.11) FDDI WAN (модем)
Посмотрите ещё NetResident, неплохой софт. Крякнутые версии лежат в интернете. http://www.tamos.ru/products/netresident/
ого, интересный инструмент. прям личный СОРМ. 3000 руб не такие уж и большие деньги для софта с такими возможностями. к примеру, можно вскладчину купить
Так зачем этот геморрой с таблетками и неподдерживаемыми свистками когда есть бесплатный интерцептер, функционалу поболее и работает со всеми адаптерами и сетевыми картами.
я лично, как и многие, использую Ettercap в связке с Wireshark. дешево и сердито. а перехваченный траффик можно перевести в удобочитаемый (разбить по файлам) с помощью chaosreader. ну или можно использовать tshark. зачем усложнять себе жизнь?