[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04586] Re: xlog改良(Re: Re: インシデントレスポンスはじめの一歩 第6回
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04586] Re: xlog改良(Re: Re: インシデントレスポンスはじめの一歩 第6回
- From: xcorp <xcorp@xxxxxxx>
- Date: Sat, 29 Nov 2003 16:54:54 +0900
xcorp です。
Hideaki Ihara さん wrote:
>実は、本日 北岡先生とお打ち合わせさせていただく際に、
>実際に monyolog,syunlog,xlog、Ethereal などのデータ
>を簡単にお見せしたのですが、xlog のサマリーモードと
>詳細モードの中間、ヘッダのみって言えばいいんですかね。
昨日(というか今日)の夜中に園田さんとお話ししまして、
ヘッダのみ出力するモードを作ることにどうやらなって
しまった模様です(笑)
その代わりと言っちゃあナンですが、MVPな方々には、
ICF/ICSサービスを起動しないとincomingなパケットしか
取れない問題と3way handshakeのシーケンス問題について
ご協力いただきたいなー(とか言う
>ようはデータが暗号化されてしまっているとどうせ読めな
>いのでデータ部分は捨ててしまい、ヘッダ部分を残せれば、
>サマリモードよりは細かい情報が得られ、かつ保存領域を
>圧迫しないので、そういうモードが xlog にあるとよりい
>いかも!ってお話しが出ておりましたので一応ご報告 ;)
前に挙がっていたrequestとともに次のバージョンで実装する
予定です。今はちょっと時間が取れそうにないので、期待し
ないで待っていてください。
>monyolog or syunlog & xlog ヘッダモード、これで最強?
># 最強はもちろんフルキャプチャなんですけど...
さらに、stream再構築をご所望なら、UG Ukai御大謹製の欲犬
もございます :)
--
xcorp <xcorp@xxxxxxx>
"Hack your own way !"
Secure Programming: http://xcorp.saposen.com/