<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; forensics</title>
	<atom:link href="http://www.mtafran.com/tag/forensics/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>برنامج Networkminer كأداة تحليل وتحقيق</title>
		<link>http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/</link>
		<comments>http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 16:33:58 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[forensics]]></category>
		<category><![CDATA[تحقيق]]></category>
		<category><![CDATA[جمع أدلة]]></category>
		<category><![CDATA[مراقبة شبكة]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=625</guid>
		<description><![CDATA[إذا كنت مدير لشبكة أو تعمل في مجال أمن المعلومات فلا بد وأنّك تعاملت مع برنامج tcpdump و برنامج wireshark من أجل مراقبة البيانات المارة عبر الشبكة. ولهذا برنامج networkminer لن يكون غريباً. ما يميّز networkminer عن tcpdump و wireshark &#8230; <a href="http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مدير لشبكة أو تعمل في مجال أمن المعلومات فلا بد وأنّك تعاملت مع برنامج tcpdump و برنامج wireshark من أجل مراقبة البيانات المارة عبر الشبكة. ولهذا برنامج networkminer  لن يكون غريباً.</p>
<p>ما يميّز networkminer عن tcpdump  و wireshark  هو أنّه يقوم بعملية تحليل وفرز أولي للبيانات المجموعة مما يجعل عملية التحقيق وتحليل البيانات المجموعة أسهل. لاحظ مثلاً الصورة التالية:</p>
<div id="attachment_626" class="wp-caption aligncenter" style="width: 649px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/images.PNG" alt="قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها" title="قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها" width="639" height="484" class="size-full wp-image-626" /><p class="wp-caption-text">قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها</p></div><br />
<span id="more-625"></span><br />
البرنامج قام بعملية فرز واظهار للصور من الحزم التي تمّ جمعها مباشرة ودون أي جهد من قبل المستخدم. لاحظ كذلك شريط البرنامج والذي يحتوي قائمة مفرزة بكل ما يقوم البرنامج بجمعه مقسّمة كل على حدة: مثلا hosts و frames و files إلخ.</p>
<p>files مثلاً يظهر جميع الملفات التي تم جمعها من أثناء تصفح المستخدمين للانترنت أو رفعهم لملفات عبر ال ftp وغير ذلك.</p>
<p>hosts يظهر العناوين (اسم الموقع أو الحاسب وال ip) بالإضافة إلى معلومات أخرى كما هو واضح في الصورة أدناه إحدى ميّزات البرنامج الرائعة هو احتواءه على برامج p0f وهو ما يجعله أداة جمع بيانات سلبية بمعنى أنه يقوم بجمع المعلومات بدون أن يرسل حزم في الشبكة وهو ما يجعل عملية اكتشافه صعبة. p0f يساعده على محاولة تحديد نظام التشغيل المستخدم سواء للمواقع التي تم زيارتها والأجهزة المتصلة بالشبكة.</p>
<p><div id="attachment_628" class="wp-caption aligncenter" style="width: 748px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/packet.PNG" alt="حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال" title="حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال" width="738" height="323" class="size-full wp-image-628" /><p class="wp-caption-text">حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال</p></div>
<p>الصورة التالية تظهر الحزم تم التقاطها لخدمة DNS على شكل استعلام وجواب.</p>
<div id="attachment_629" class="wp-caption aligncenter" style="width: 731px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/dns.PNG" alt="التقاط استعلام وجواب خدمة dns" title="التقاط استعلام وجواب خدمة dns" width="721" height="485" class="size-full wp-image-629" /><p class="wp-caption-text">التقاط استعلام وجواب خدمة dns</p></div>
<p>البرنامج يقوم أيضاً بالتقاط كلمات المرور غير المشفرة وفرزها ولكن اترك ذلك لكم لتجربته. <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p class="note">
<strong>ملاحظة:</strong> قمت بترجمة كلمة forensics وهي تعني طب شرعي حرفياً إلى تحقيق يمكن ذلك ترجمتها جمع أدلة ولكن لا أعلم ترجمة دقيقة لها فإن أحد كان يعلم بذلك فالرجاء إعلامي به. وجزاكم الله خيراً.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

