Registrate en La Comunidad DragonJAR
CERRAR
Entries (RSS)
+  Comunidad DragonJAR
|-+  Seguridad» Informática Forense» Análisis forence en MSN
Usuario:
Contraseña:
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Análisis forence en MSN  (Leído 251 veces)
0 Usuarios y 1 Visitante están viendo este tema.
sorensic
Dragonauta en Proceso
**

Karma: 1
Desconectado Desconectado

Sexo: Masculino
Mensajes: 55


Radio DragonJAR Network


Ver Perfil WWW
« en: 28 de Noviembre de 2008, 03:56:22 pm »

MSN Shadow es una herramienta de análisis forense orientada a MSN Messenger (recientemente rebautizado como Windows Live Messenger), ya que puede realizar operaciones específicas de análisis basadas en el Microsoft Notification Protocol, el protocolo de mensajería instantánea desarrollado por Redmond del que se abastece el popular Messenger.

MSN Shadow permite capturar el tráfico de texto y de vídeo de las sesiones Messenger, pudiendo exportarlas a HTML y AVI respectivamente. Adicionamente, permite la realización de pruebas de concepto relacionadas con el spoofing de autoría de mensajes (reenviando los números ack de las conversaciones mediante paquetes reset RST) y el secuestro de sesiones (igual que el método anterior, pero creando dos reglas específicas iptables para gestionar los paquetes, lo que hará que se abra una nueva ventana para continuar la conversación como si fuéramos la persona cuya sesión ha sido secuestrada)

Este software está pensado para analizar el tráfico de Messenger y para poder verificar si es factible la suplantación y el secuestro de sesiones, lo que podría tener utilidad como prueba pericial en un caso donde se presenten evidencias en la forma de logs de mensajería instantánea. Bajo ningún concepto entiendo que esté orientado a espiar/perjudicar/engañar/molestar a nadie.



El proyecto tiene un blog en http://msnshadow.blogspot.com/ y las descargas se pueden efectuar en la página de Sourceforge http://sourceforge.net/projects/msnshadow. Hay un tar genérico y un paquete Debian para facilitar la instalación a los usuarios de esta distribución y sus derivados. Tiene, como dependencias, libmimic, QT y libpcap.



Para instalar MSN Shadow debe ejecutarse el tradicional ./configure & make & make install. Lamentablemente para los usuarios de Windows, no existe un binario ejecutable para esta plataforma en la actualidad.

Vi este articulo navegando por ahi y me pareció realmente interesante puesto que la mayoria de nosotros utilizamos el MSN para comunicarnos o lo hemos utilizado alguna ves, bueno ahi les dejo aver que les parece..

Fuente: http://www.sahw.com/wp/archivos/2008/10/05/analisis-forense-msn-messenger-msn-shadow/
En línea


Los locos abren caminos que más tarde recorren los sabios.
warriorhood
Moderador
Dragonauta con Privilegios
*****

Karma: 2
Desconectado Desconectado

Sexo: Masculino
Mensajes: 320


Mil gracias y que >>>>


Ver Perfil WWW
« Respuesta #1 en: 29 de Noviembre de 2008, 04:52:26 pm »

Oye sorensic, esta es una aplicación gratuita??? se puede instalar en ambientes windows???
En línea

sorensic
Dragonauta en Proceso
**

Karma: 1
Desconectado Desconectado

Sexo: Masculino
Mensajes: 55


Radio DragonJAR Network


Ver Perfil WWW
« Respuesta #2 en: 30 de Noviembre de 2008, 03:26:25 am »

Oye sorensic, esta es una aplicación gratuita??? se puede instalar en ambientes windows???
Pues por lo que he leido no se puede..
Citar
Para instalar MSN Shadow debe ejecutarse el tradicional ./configure & make & make install. Lamentablemente para los usuarios de Windows, no existe un binario ejecutable para esta plataforma en la actualidad.
Solo en ambientes Linux, eh encontrado varios sitios donde hablan del el y confirman lo mismo.
Tambien e encotrado este enlace para descargarlo por si alguno quiere probarlo..
Esta es la ultima versión la beta 0.3
http://sourceforge.net/project/showfiles.php?group_id=190211&package_id=293269&release_id=629630
« Última modificación: 30 de Noviembre de 2008, 03:32:41 am por sorensic » En línea


Los locos abren caminos que más tarde recorren los sabios.
backline
Recién Nacido
*

Karma: 0
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #3 en: 03 de Enero de 2009, 12:16:27 am »

HOla  que tal  camarada eh  utilizado  algo de  backtrac para msn  en parte  pero  este  no lo habia  utilizado  tendras  la manera  para poder  instalar en mandriva  2009  y  vere  que se le  puede  sacar  para este  asunto necesito de vos
En línea
Páginas: [1]   Ir Arriba
  Imprimir  

 
Ir a: