Published March 17th, 2008
in Araclar.
Yazmayalı yine uzun zaman olmuş. Ara tatilden döndükten sonra yine yoğun bir temponun içine düştüm.
Bir taraftan Nexeye Monitor’un yeni sürümünü test ederken bir taraftan da Nexeye WebSniffer ı tamamlamaya çalışıyorum. Nexeye WebSniffer, Nexeye Monitor ile ücretsiz dağıtılacak ayrı bir program. Ağdaki web paketlerini toplayarak dosyaya dönüştürüyor. Evet, gerçekten. A kullanıcısı web de gezinirken bilgisayar ekranında görüntülenen html, css, jpg… hatta indirdiği MP3, zip… dosyalarının bir kopyası WebSniffer programın kurulu olduğu bilgisayarda oluşturulacak. Hem de A kullanıcısının bilgisayarına hiç bir ek yazılım yüklemeden! Nexeye WebSniffer ın daha kararlı çalışması için testler devam ediyor.
Bir taraftan Scada projelerinde kullanılmak üzere Scada ekran tasarımı yapan vektörel bir program yazdım. Emsalleri için +200 USD ödemek gerekliliği göz önünde bulundurulduğunda ve her kuruma bir lisans alınması gerektiği düşünüldüğünde bur programı yazmak gerekliliğini hissettim. Sonuçta projelerde kurumlara ücretsiz verilecek bu program ortaya çıktı. SVG export verebilmesi nedeni ile export edilen scada ekranı hem web projelerinde hem de executable programlarda kullanılabilir. Program içerisinde geniş bir sembol kütüphanesi de mevcut. Programa OPC Server desteği de eklersem belki piyasaya bile sürülebilir. (OPC, UDP ile otomasyon cihazlarından bilgisayara veri aktarımı sağlayan bir standart)

Ve, Bocuk, hobi projem. Modtronix in SBC65EC ethernet kartı modeli. Üzerinde 12 analog, 32 dijital I/O bulunması otomasyoncuları ilgilendirir galiba. Beni ilgilendiren tarafı üzerinde TCP/IP stack bulunması. Hatta abartıp üzerine bir de web sunucu koymuşlar. Cihaz ın üzerine koyduğum küçük bir program ile 33. portuna gelen web isteklerini internet e forward ettiriyorum. Yani basit bir proxy server gibi çalışıyor. Cihazın isminin Bocuk olmasının nedeni ise, küçük boyutları ile, herhangi bir switch portuna girdiğinizde iç ağdan dışarıya paket kaçırabilmesi
Nexeye WebSniffer Nexeye Monitor un ilk yeni sürümüne bundle edilecek, Scada tasarım programını test etmek isterseniz benimle iletişim kurabilirsiniz. Bocuk ise muhtemelen hiç bir zaman yayınlanmayacak bir proje, proxy kaynak kodlarının benden isteyebilirsiniz.
Published January 23rd, 2008
in Araclar.
Ethereal ağ yöneticilerinin eli ayağı. Çok uzun zamandır hem Linux hem de Windows ta kullandığım bu araç, her gün artan paket çözümleme eklentileri ile, doğada bilinen her tür protokolü çözümleyebiliyor.
Ağda herhangi bir tipte veri trafiği arttığında Ethereal ile izliyor ve sorunun kaynağını kolaylıkla tespit ediyorum. Özellikle worm saldırıları, ddos araçları gibi zararlıların oluşturduğu broadcast trafiğini tespit etmekte süper yardımcı. Program ethereal.com adresinde mevcut ve bir çok platform için ücretsiz indirebilirsiniz.
Buraya kadar herşey güzel. Ama programın boyutu 12.4 MB. ve açıldığında 53 MB. gibi bir yer kaplıyor. Zaman zaman PC bazlı izleme yapmam gerektiğinde her PC ye install etmem gerekiyor bu da çok zaman alıcı bir işlem (+5 dk zaman kaybı).
İşte tam bu noktada ethereal programının ticari markası? (bence öyle duruyor) wireshark devreye giriyor. wireshark geliştiricileri buraya portable koymuşlar. Ancak winpcap in her çalıştırma öncesinde kurulması gerekiyor.
Tam taşınabilir bir ethereal aramalarım da sonuç vermeyince winpcap kodları ile biraz oynayarak önce winpcap i portable hale getirdim. Sonra da ethereal i portable etmek çok zor olmadı.
Vakit buldukça pcap ile çalışan diğer programları da (nmap gibi, hatta frontend i umit ile birlikte olabilir) portable edeceğim.
Lütfen başka bir yerlerde çalışan ethereal portable bulursanız bana haber verin.
Portable ethereal Windows 2000, XP ve 2003 te sorunsuz test edildi. Lütfen Vista testi yaparsanız sonucunu bildirin.
Dosya İsmi: EtherealPortable.exe
Versiyon: ethereal-setup-0.99.0
Boyut: 16.2 MB.
Lisans: Programın bütün hakları ethereal.com / wireshark.org a aittir.
Kullanım: Çift tıklatılarak kullanılır

Tags: ethereal, portable, ethereal+portable, winpcap, winpcap+portable
Published January 11th, 2008
in Araclar.
Bir windows penceresinden DOS shell inde imiş gibi istedğiniz komut ve programları çalıştırıp varsa sonuçlarını görmek ister misiniz?
Ben istedim, “bir iş için” lazım oldu. (O işin ne olduğunu daha sonra yazacağım)
Sadece meraklısına/gereklisine hitap eden bu araç şöyle çalışıyor:
Komutu işletirken:
si : STARTUPINFO;
pi : PROCESS_INFORMATION;
CreatePipe(read_stdout,newstdout,@sa,0)
si.hStdOutput := newstdout;
CreateProcess( nil, PChar( FTargetPath), nil, nil,True, CREATE_NEW_CONSOLE, nil, nil, si, pi))

Dos tabanlı bir programı çalıştırıp sonuçlarını aynı pencere içerisinde görmek istediğinizde, ya da bir “komut çalıştırıcı” ya ihtiyaç duyduğunuzda program gayet sağlıklı çalışıyor.
Dosya İsmi: genredir.zip
Versiyon: 1.0.0.1 (11 Ocak 2008)
Boyut: 271 KB.
Türü: Allah Razı Olsun ware, (İşinize yaradı ise “Allah Razı Olsun” demeniz kafidir
)
Lisans: Doğabilecek herhangi bir sorundan ötürü sorumluluk kabul etmiyorum. İstek/ihtiyaç dahilinde Delphi bileşeni ücretsiz olarak verilir. Bileşen in temel yazıcısı AFE dir, ben bileşen üzerinde düzenleme ve eklemeler yaptım.
Published January 7th, 2008
in Araclar.
Nerden geldiği konusunda en ufak fikrimin olmadığı bir dosya hafızaya yüklendi. Bulduğum bu tür “Malware” leri incelenmek üzere uzunca süredir Trend Micro labaratuvar larına gönderiyorum. Yardımcı dosyalardan biri ilginç bir şekilde kilitlenmiş ve başka bir konuma kopyalamaya izin vermiyor.
Dosya içeriğini de görmek imkansız, aynı mesaj ile dosya içeriğini de göstermiyor.

Continue reading ‘ddcopy - Diskten Direkt Dosya Kopyalama’