miércoles, 20 de junio de 2007

Herramienta falsa de NetBIOS - simular los anfitriones de Windows

FakeNetBIOS es una familia de las herramientas diseñadas para simular los anfitriones de Windows en un LAN. Las herramientas individuales son:

  • FakeNetbiosDGM (datagrama de NetBIOS)
  • FakeNetbiosNS (servicio conocido de NetBIOS)

Cada herramienta se puede utilizar como herramienta independiente o como un respondedor o subsistema del honeyd.

FakeNetbiosDGM envía los paquetes del servicio de datagrama de NetBIOS en UDP 138 del puerto para simular bradcasts de los anfitriones de Windows. Envía NetBIOS anuncia periódicamente sobre la red para simular las computadoras de Windows. Engaña los servicios del Browser de la computadora que funcionan sobre el LAN y así sucesivamente.

FakeNetbiosNS es un demonio conocido del servicio de NetBIOS, escuchando en UDP 137 del puerto. Responde a las peticiones del nombre de NetBIOS como las computadoras verdaderas de Windows: por ejemplo silbido de bala del `-', nbtstat del `-' y nbtstat del `-', etc.

Puedes descargar las herramientas aquí:


FakeNetBIOS-0.91.zip

HAY algunas cositas aquí:
http://honeynet.rstack.org/tools.php

No hay comentarios: