<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: General Redirector - Yeni Araç</title>
	<atom:link href="http://www.trsecurity.net/general-redirector-yeni-arac/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.trsecurity.net/general-redirector-yeni-arac/</link>
	<description>Turkish Security Network - Since 1997</description>
	<pubDate>Thu, 29 Jul 2010 22:43:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: ODIN</title>
		<link>http://www.trsecurity.net/general-redirector-yeni-arac/comment-page-1/#comment-234</link>
		<dc:creator>ODIN</dc:creator>
		<pubDate>Sat, 30 Aug 2008 17:38:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.trsecurity.net/general-redirector-yeni-arac/#comment-234</guid>
		<description>GenRedir generelde cok pratik bir programm, özellikle windows'u UNIX-Utilities/Tools'larla kullnarirsaniz. Sadece bir negtiv nokta söyleyebilirim. Start'da error gösteriyor &#62;&#62; 

"set CMD.EXE path" 

ve path olarak 

"C:\Windows\System32\cmd.exe" 

bekliyor. Neyazikki, ne bir INI-File veya option'u var. Bunu degistirmek icin, mesela Win 2000Pro da bu Path "C:\WINNT\System32\cmd.exe" olmasi gerekir. Ben SH, TCSH, BASH kullandigim icin de optionsuz neyazikki managsiz olmakta.

Yoksa bir commandline parameterimi var bilmiyorum ama dedigim gibi, ben neyazikki kullanamiyorum!!! gine de "allah razi olsun"...iyi günler</description>
		<content:encoded><![CDATA[<p>GenRedir generelde cok pratik bir programm, özellikle windows&#8217;u UNIX-Utilities/Tools&#8217;larla kullnarirsaniz. Sadece bir negtiv nokta söyleyebilirim. Start&#8217;da error gösteriyor &gt;&gt; </p>
<p>&#8220;set CMD.EXE path&#8221; </p>
<p>ve path olarak </p>
<p>&#8220;C:\Windows\System32\cmd.exe&#8221; </p>
<p>bekliyor. Neyazikki, ne bir INI-File veya option&#8217;u var. Bunu degistirmek icin, mesela Win 2000Pro da bu Path &#8220;C:\WINNT\System32\cmd.exe&#8221; olmasi gerekir. Ben SH, TCSH, BASH kullandigim icin de optionsuz neyazikki managsiz olmakta.</p>
<p>Yoksa bir commandline parameterimi var bilmiyorum ama dedigim gibi, ben neyazikki kullanamiyorum!!! gine de &#8220;allah razi olsun&#8221;&#8230;iyi günler</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Qwe</title>
		<link>http://www.trsecurity.net/general-redirector-yeni-arac/comment-page-1/#comment-208</link>
		<dc:creator>Qwe</dc:creator>
		<pubDate>Thu, 22 May 2008 23:06:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.trsecurity.net/general-redirector-yeni-arac/#comment-208</guid>
		<description>Bu konularla alakam olmayalı uzun süre olmuş :) bu aralar ilham geldi diyebilirim ama vaktim de kısıtlı , bahsettiğiniz konularda araştırma yapıp hemen dönerim buraya inşallah.
Birde umarım burayı forum haline getirmem.</description>
		<content:encoded><![CDATA[<p>Bu konularla alakam olmayalı uzun süre olmuş <img src='http://www.trsecurity.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> bu aralar ilham geldi diyebilirim ama vaktim de kısıtlı , bahsettiğiniz konularda araştırma yapıp hemen dönerim buraya inşallah.<br />
Birde umarım burayı forum haline getirmem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://www.trsecurity.net/general-redirector-yeni-arac/comment-page-1/#comment-207</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 22 May 2008 06:53:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.trsecurity.net/general-redirector-yeni-arac/#comment-207</guid>
		<description>Merhaba,
Sayin Qwe,

unix ler icin gelistirilmis libpcap in windows portu olan winpcap kutuphanesi ile ozel paketler olusturup istediginiz noktaya gonderebilirsiniz,

Ornegin switchsnarf programinda (http://www.nexeye.com) winpcap vari bir kutuphane ile, winsock a hic ugramadan network teki arp paketlerini spoof ediyorum,

Raw paket, tum alanlarini kafaniza gore olusturdugunuz bir buffer i ethernet kartina yazmak demektir, winsock ta bu isi yapar, ama bu isi kullanicilara da yaptirmak icin bir API ye sahiptir, 

PC Firewall lar, winsock api ye gelen giden istekleri dinlerler, ve ruleset leri ile karsilastirip, trojan worm vs. olup olmadigina karar verirerek gecirir ya da blok ederler, ancak paketi winsock ile gondermiyorsaniz, o zaman firewall lardan da kacarsiniz!

Daha fazla bilgi icin custom paket olusturma kutuphanesi libnet i inceleyebilirsiniz, 

Iyi calismalar,</description>
		<content:encoded><![CDATA[<p>Merhaba,<br />
Sayin Qwe,</p>
<p>unix ler icin gelistirilmis libpcap in windows portu olan winpcap kutuphanesi ile ozel paketler olusturup istediginiz noktaya gonderebilirsiniz,</p>
<p>Ornegin switchsnarf programinda (http://www.nexeye.com) winpcap vari bir kutuphane ile, winsock a hic ugramadan network teki arp paketlerini spoof ediyorum,</p>
<p>Raw paket, tum alanlarini kafaniza gore olusturdugunuz bir buffer i ethernet kartina yazmak demektir, winsock ta bu isi yapar, ama bu isi kullanicilara da yaptirmak icin bir API ye sahiptir, </p>
<p>PC Firewall lar, winsock api ye gelen giden istekleri dinlerler, ve ruleset leri ile karsilastirip, trojan worm vs. olup olmadigina karar verirerek gecirir ya da blok ederler, ancak paketi winsock ile gondermiyorsaniz, o zaman firewall lardan da kacarsiniz!</p>
<p>Daha fazla bilgi icin custom paket olusturma kutuphanesi libnet i inceleyebilirsiniz, </p>
<p>Iyi calismalar,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Qwe</title>
		<link>http://www.trsecurity.net/general-redirector-yeni-arac/comment-page-1/#comment-206</link>
		<dc:creator>Qwe</dc:creator>
		<pubDate>Thu, 22 May 2008 00:49:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.trsecurity.net/general-redirector-yeni-arac/#comment-206</guid>
		<description>ilginç bir çalışma olmuş , ve yukarıdaki açıklamanızda da olduğu gibi hiç bir antivirus/firewall port açılmasına müsade etmiyor ilk başta program açıklamasını anlamamıştım fakat kullanınca çaktım olayı.Şunu mrk ettin birde TCP ve UDP kullanmadan nasıl veri aktarımı olacakki ? hemde winsock kullanmadan bunu biraz açıklarmısınız.</description>
		<content:encoded><![CDATA[<p>ilginç bir çalışma olmuş , ve yukarıdaki açıklamanızda da olduğu gibi hiç bir antivirus/firewall port açılmasına müsade etmiyor ilk başta program açıklamasını anlamamıştım fakat kullanınca çaktım olayı.Şunu mrk ettin birde TCP ve UDP kullanmadan nasıl veri aktarımı olacakki ? hemde winsock kullanmadan bunu biraz açıklarmısınız.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://www.trsecurity.net/general-redirector-yeni-arac/comment-page-1/#comment-192</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 01 Apr 2008 14:32:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.trsecurity.net/general-redirector-yeni-arac/#comment-192</guid>
		<description>Aslında bu aracın ne işe yaradığını bir koc ve programla anlatmayı düşünüyorum, ama malum tembellikten sıra gelmiyor,

Biliyorsunuz trojan atları, kullanıcı bilgisayarında listening socket açıyorlar, ama artık neredeyse tüm antivirüs ler bu yöntemi "yemiyorlar" ve hemen "trojan" diye bağırıyorlar.

Bilgisayarı pasif olarak kumanda etsek, (mesela bizim programımız bir yere bağlanıp ordan ne işlemler yapacağını okusa) bu işlemi yaparken TCP ya da UDP yerine ICMP kullansa (nasıl yani, ICMP ile data taşınır mı :) ) hem de veri taşırken winsock kullanmasa! 

O zaman bir antivirüs ya da bir firewall tarafından tanınması imkansız olurdu, işte bu araç dos komutlarını işletebilen bir modül, bir diğer modül bu modüle neler yapacağını söylüyor :) Galiba yeterince açık oldu, 

Havada uçuşan butonları biraz derleyip toparlarsam belki de konsept bir trojan release edilebilir.</description>
		<content:encoded><![CDATA[<p>Aslında bu aracın ne işe yaradığını bir koc ve programla anlatmayı düşünüyorum, ama malum tembellikten sıra gelmiyor,</p>
<p>Biliyorsunuz trojan atları, kullanıcı bilgisayarında listening socket açıyorlar, ama artık neredeyse tüm antivirüs ler bu yöntemi &#8220;yemiyorlar&#8221; ve hemen &#8220;trojan&#8221; diye bağırıyorlar.</p>
<p>Bilgisayarı pasif olarak kumanda etsek, (mesela bizim programımız bir yere bağlanıp ordan ne işlemler yapacağını okusa) bu işlemi yaparken TCP ya da UDP yerine ICMP kullansa (nasıl yani, ICMP ile data taşınır mı <img src='http://www.trsecurity.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) hem de veri taşırken winsock kullanmasa! </p>
<p>O zaman bir antivirüs ya da bir firewall tarafından tanınması imkansız olurdu, işte bu araç dos komutlarını işletebilen bir modül, bir diğer modül bu modüle neler yapacağını söylüyor <img src='http://www.trsecurity.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> Galiba yeterince açık oldu, </p>
<p>Havada uçuşan butonları biraz derleyip toparlarsam belki de konsept bir trojan release edilebilir.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: RedRose</title>
		<link>http://www.trsecurity.net/general-redirector-yeni-arac/comment-page-1/#comment-191</link>
		<dc:creator>RedRose</dc:creator>
		<pubDate>Mon, 31 Mar 2008 17:39:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.trsecurity.net/general-redirector-yeni-arac/#comment-191</guid>
		<description>Her ne kadar ne işe yaradığını anlamasamda ellerine sağlık..</description>
		<content:encoded><![CDATA[<p>Her ne kadar ne işe yaradığını anlamasamda ellerine sağlık..</p>
]]></content:encoded>
	</item>
</channel>
</rss>
