Estrazione di shellcode dai file pires di Wireshark

4

Gestisco un honeypot per i servizi telnet e ssh (in particolare, eseguo cowrie).

Quando un utente malintenzionato tenta di scaricare un file binario, Cowrie generalmente lo scarica e lo salva in un file, ma a volte fallisce e visualizza l'intero linguaggio binario invece di salvarlo in un file.

Ho i file pcap con il traffico, quindi quello che mi piacerebbe fare è usare qualche programma per filtrare qualsiasi codice binario scaricato dal file pcap e salvarlo su un file.

La mia domanda è, c'è qualche programma / script di questo tipo che lo fa?

    
posta Mark Read 01.12.2016 - 20:25
fonte

1 risposta

-1

Puoi aprire il file PCAP con NetworkMiner , che estrarrà automaticamente tutti i file che sono stati trasferiti in chiaro (HTTP, FTP, ecc.). Wok di NetworkMiner in Windows e Linux .

    
risposta data 06.12.2016 - 10:03
fonte

Leggi altre domande sui tag