برنامج Networkminer كأداة تحليل وتحقيق

إذا كنت مدير لشبكة أو تعمل في مجال أمن المعلومات فلا بد وأنّك تعاملت مع برنامج tcpdump و برنامج wireshark من أجل مراقبة البيانات المارة عبر الشبكة. ولهذا برنامج networkminer لن يكون غريباً.

ما يميّز networkminer عن tcpdump و wireshark هو أنّه يقوم بعملية تحليل وفرز أولي للبيانات المجموعة مما يجعل عملية التحقيق وتحليل البيانات المجموعة أسهل. لاحظ مثلاً الصورة التالية:

قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها

قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها



البرنامج قام بعملية فرز واظهار للصور من الحزم التي تمّ جمعها مباشرة ودون أي جهد من قبل المستخدم. لاحظ كذلك شريط البرنامج والذي يحتوي قائمة مفرزة بكل ما يقوم البرنامج بجمعه مقسّمة كل على حدة: مثلا hosts و frames و files إلخ.

files مثلاً يظهر جميع الملفات التي تم جمعها من أثناء تصفح المستخدمين للانترنت أو رفعهم لملفات عبر ال ftp وغير ذلك.

hosts يظهر العناوين (اسم الموقع أو الحاسب وال ip) بالإضافة إلى معلومات أخرى كما هو واضح في الصورة أدناه إحدى ميّزات البرنامج الرائعة هو احتواءه على برامج p0f وهو ما يجعله أداة جمع بيانات سلبية بمعنى أنه يقوم بجمع المعلومات بدون أن يرسل حزم في الشبكة وهو ما يجعل عملية اكتشافه صعبة. p0f يساعده على محاولة تحديد نظام التشغيل المستخدم سواء للمواقع التي تم زيارتها والأجهزة المتصلة بالشبكة.

حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال

حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال

الصورة التالية تظهر الحزم تم التقاطها لخدمة DNS على شكل استعلام وجواب.

التقاط استعلام وجواب خدمة dns

التقاط استعلام وجواب خدمة dns

البرنامج يقوم أيضاً بالتقاط كلمات المرور غير المشفرة وفرزها ولكن اترك ذلك لكم لتجربته. :)

ملاحظة: قمت بترجمة كلمة forensics وهي تعني طب شرعي حرفياً إلى تحقيق يمكن ذلك ترجمتها جمع أدلة ولكن لا أعلم ترجمة دقيقة لها فإن أحد كان يعلم بذلك فالرجاء إعلامي به. وجزاكم الله خيراً.

Post to Delicious Post to Digg Post to Reddit Post to StumbleUpon

هذه التدوينة كُتبت ضمن التصنيف أمن معلومات. الأوسمة: , , , . أضف الرابط الدائم إلى المفضّلة.

4 تعليقات على: برنامج Networkminer كأداة تحليل وتحقيق

  1. أبو عابد كتب:

    هل هذا يعني أن البرنامج يحلل الصور ويظهرها لك بناءً على Packet المرسلة في الشبكة !؟

    شيء عجيب فعلاً !

    بارك الله فيك ،،،

    • باحث كتب:

      صحيح أخي عابد…بل إمكانياته تتعدى ذلك…ما تتطرقت إليه هو فقط معلومات سطحية.

      وفيك بارك الله أخي.

  2. KING SABRI كتب:

    السلام عليكم يا أخوي يا باحث ,, يا رب يتقبل الله صيامك و قيامك و دعواتك للجميع (و خاصه لي :$ )

    أخوي لا أجد البرنامج للينوكس و في sourceforge موجود للويندوز فقط و أنت شرحته على الويندوز أيضا ,, هل هو للويندوز فقط ؟

    • باحث كتب:

      وعليكم السلام ورحمة الله وبركاته…هلا بأخي صبري…اللهمّ آمين ولا تنسني من دعائك كذلك :)

      هذا البرنامج أخي هو فقط للويندوز ولا أعلم حقيقة إن كان له مثيل على لينكس. في حال علمت ببديل سأضعه هنا. في حال استطعت أنت الوصول إلى بديل أو في حال أحد الزوّار يعرف بديلاً له على لينكس فارجوا إعلامي به وسأحاول وضع شرح له إن شاء الله.

أضف تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

*

يمكنك استخدام أكواد HTML والخصائص التالية: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>