|
|
|
|
|
 |
|
 |
SocketSniff es una aplicacion que permite ver la actividad del control winsock en un determinado proceso.
Todos los troyanos publicados en troyanosyvirus utilizan el control winsock para funcionar y con este programa puedes ver la informacion enviada y recibida junto con otro tipo de informacion por cada sock creado.

Su funcionamiento es muy simple solo se debe hacer click en el boton de "play" y despues seleccionar el proceso que se desea analizar.
Estas herramientas son usadas para buscar y tomar el control de redes de bots irc. Tambien para analizar un archivo y ver si conecta a otra ip y que datos envia.
Si lo van a utilizar con un server de troyano o un virus recomiendo usarlo en una maquina virtual ya que SocketSniff ejecuta el programa en la PC (no lo emula).
SocketSniff v1.07 (pagina oficial)
SocketSniff v1.07 (megaupload)
SocketSniff v1.07 (rapidshare) |
|
 |
|
 |
|
|
|
|
|
|
|
|