[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04586] Re: xlog改良(Re: Re: インシデントレスポンスはじめの一歩 第6回



xcorp です。

Hideaki Ihara さん wrote:
>実は、本日 北岡先生とお打ち合わせさせていただく際に、
>実際に monyolog,syunlog,xlog、Ethereal などのデータ
>を簡単にお見せしたのですが、xlog のサマリーモードと
>詳細モードの中間、ヘッダのみって言えばいいんですかね。

昨日(というか今日)の夜中に園田さんとお話ししまして、
ヘッダのみ出力するモードを作ることにどうやらなって
しまった模様です(笑)
その代わりと言っちゃあナンですが、MVPな方々には、
ICF/ICSサービスを起動しないとincomingなパケットしか
取れない問題と3way handshakeのシーケンス問題について
ご協力いただきたいなー(とか言う

>ようはデータが暗号化されてしまっているとどうせ読めな
>いのでデータ部分は捨ててしまい、ヘッダ部分を残せれば、
>サマリモードよりは細かい情報が得られ、かつ保存領域を
>圧迫しないので、そういうモードが xlog にあるとよりい
>いかも!ってお話しが出ておりましたので一応ご報告 ;)

前に挙がっていたrequestとともに次のバージョンで実装する
予定です。今はちょっと時間が取れそうにないので、期待し
ないで待っていてください。

>monyolog or syunlog & xlog ヘッダモード、これで最強?
># 最強はもちろんフルキャプチャなんですけど...

さらに、stream再構築をご所望なら、UG Ukai御大謹製の欲犬
もございます :)

-- 
xcorp  <xcorp@xxxxxxx>
"Hack your own way !"
Secure Programming: http://xcorp.saposen.com/