{"id":132,"date":"2009-10-08T21:29:54","date_gmt":"2009-10-09T02:29:54","guid":{"rendered":"http:\/\/hackarandas.com\/blog\/?p=132"},"modified":"2009-10-08T21:49:07","modified_gmt":"2009-10-09T02:49:07","slug":"truly-portable-wireshark","status":"publish","type":"post","link":"https:\/\/hackarandas.com\/blog\/2009\/10\/08\/truly-portable-wireshark\/","title":{"rendered":"Wireshark Verdaderamente Portable"},"content":{"rendered":"<p><u style=display:none> Truly Portable Wireshark<\/u><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/hackarandas.com\/blog\/wp-content\/uploads\/2009\/10\/mini.shark-150x150.jpg\" alt=\"Wireshark Verdaderamente Portable\" title=\"Mini tibur\u00c3\u00b3n\"  style=\"margin: 10px 10px 0pt 0pt; float: left; \" align=left width=\"150\" height=\"150\" class=\"size-thumbnail wp-image-133\" srcset=\"https:\/\/hackarandas.com\/blog\/wp-content\/uploads\/2009\/10\/mini.shark-150x150.jpg 150w, https:\/\/hackarandas.com\/blog\/wp-content\/uploads\/2009\/10\/mini.shark-300x300.jpg 300w, https:\/\/hackarandas.com\/blog\/wp-content\/uploads\/2009\/10\/mini.shark.jpg 350w\" sizes=\"auto, (max-width: 150px) 100vw, 150px\" \/> <a href=\"http:\/\/translate.google.com\/translate?prev=hp&#038;hl=en&#038;js=y&#038;u=http%3A%2F%2Fhackarandas.com%2Fblog%2F2009%2F10%2F08%2Ftruly-portable-wireshark%2F&#038;sl=es&#038;tl=en&#038;history_state0=\">Translate this page to english<\/a> <\/p>\n<p>Una de las vulnerabilidades graves que siempre encontramos en las empresas durante las pruebas de penetraci\u00c3\u00b3n es el uso de protocolos inseguros como el Telnet, FTP y HTTP cuyo tr\u00c3\u00a1fico viaja en texto claro que puede ser f\u00c3\u00a1cilmente reensamblado e interpretado y de ah\u00c3\u00ad obtener usuarios y contrase\u00c3\u00b1as de otros aqctivos en la red como el Dominio de Windows, el ERP o el CRM. <\/p>\n<p>Una vez que hemos tomado control del Dominio de Windows empezamos a acceder otros activos en segmentos cr\u00c3\u00adticos como la red donde se hallan los administradores de los diferentes sistemas; y as\u00c3\u00ad, procurarnos unas horas de capturas del tr\u00c3\u00a1fico de esa red esperando encontrar credenciales dentro de los protocolos inseguros que a\u00c3\u00ban se emplean.<\/p>\n<p>Uno de los problemas que se nos presentaba era que este procedimiento era intrusivo pues el <a href=\"http:\/\/www.wireshark.org\/\">Wireshark<\/a> requiere de las librer\u00c3\u00adas de <a href=\"http:\/\/www.winpcap.org\/\">Winpcap<\/a> en el equipo donde lo queremos correr y esto no es aceptable en nuestros procedimientos pues com\u00c3\u00banmente no queremos dejar rastros en los equipos tomados.<\/p>\n<p>Buscando en la red hall\u00c3\u00a9 <a href=\"http:\/\/wiki.wireshark.org\/WiresharkPortable\">una versi\u00c3\u00b3n portable del mismo<\/a> pero ten\u00c3\u00ada el mismo problema: Instalaba el Winpcap y lo desinstalaba al terminar, siendo el mismo problema. <\/p>\n<p>Luis &#8220;El Hellboy&#8221; Brauer y yo nos pusimosa investigar como corregir este problema y hallamos en varios foros (cuyas URLs perd\u00c3\u00ad, lo siento) varios detalles sobre el funcionamiento de las librerias del Winpcap y as\u00c3\u00ad buscar procedimiento para darle vuelta.<\/p>\n<p>Tengo el gusto de compartirles nuestro desarrollo y esperamos que les sea \u00c3\u00batil, aunque su descarga est\u00c3\u00a1 prohibida a aquellos que dese\u00c3\u00a9n usarlo para redes ajenas a su administraci\u00c3\u00b3n.<\/p>\n<p><strong>Instrucciones:<\/strong><\/p>\n<p>Descarga el archivo <a href=\"http:\/\/hackarandas.com\/hacking-projects\/TrulyPortableWireshark.7z\">aqui<\/a> y descompr\u00c3\u00admelo en alguna raiz ya sea en C:\\ o en una unidad de almacenamiento USB. Se ejecuta el arrancador que dar\u00c3\u00a1 de alta las variables de entorno pertinentes y copiar\u00c3\u00a1 un archivo en la unidad de %SystemRoot% y al terminar lo borrar\u00c3\u00a1 sin dejar rastros. Terminada la captura solo hay que cerrar el programa y borrar la carpeta.<\/p>\n<p>Yo recomiendo que se capturen varias horas en archivos no mayores a 200 MB y antes de esto verificar que hay espacio suficiente en la unidad donde guardemos la captura, \u00c2\u00bfNo queremos que se caiga el servidor por nuestra intervenci\u00c3\u00b3n, verdad?<\/p>\n<p>Bueno, es todo, espero lo encuentren \u00c3\u00batil e interesante. Esperen nuevas herramientas, t\u00c3\u00a9cnicas y posts y no dejen de darse una vuelta por el <a href=\"http:\/\/hackarandas.com\/hacking-projects\/\">repositorio de herramientas<\/a> de Hackarandas. Prometo no desaparecer ya tanto y d\u00c3\u00a9nse una vuelta por <a href=\"http:\/\/www.sound2sin.com\/\">Sound2Sin<\/a>, un blog hermano que empezamos a armar.<\/p>\n<address>Adrian Puente Z.<\/address>\n<p>Technorati Tags: <a href=\"http:\/\/technorati.com\/tag\/hackarandas\" rel=\"tag\">hackarandas<\/a>, <a href=\"http:\/\/technorati.com\/tag\/adrian%20puente%20z.\" rel=\"tag\">Adrian Puente Z.<\/a>, <a href=\"http:\/\/technorati.com\/tag\/truly%20portable%20wireshark\" rel=\"tag\">truly portable wireshark<\/a>, <a href=\"http:\/\/technorati.com\/tag\/wireshark%20verdaderamente%20portable\" rel=\"tag\">Wireshark verdaderamente portable<\/a>, <a href=\"http:\/\/technorati.com\/tag\/hacking\" rel=\"tag\">hacking<\/a>, <a href=\"http:\/\/technorati.com\/tag\/pentest\" rel=\"tag\">pentest<\/a>, <a href=\"http:\/\/technorati.com\/tag\/sniffer\" rel=\"tag\">sniffer<\/a>, <a href=\"http:\/\/technorati.com\/tag\/sniffing\" rel=\"tag\">sniffing<\/a><\/p>\n\n<div style=\"font-size: 0px; height: 0px; line-height: 0px; margin: 0; padding: 0; clear: both;\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Truly Portable Wireshark Translate this page to english Una de las vulnerabilidades graves que siempre encontramos en las empresas durante las pruebas de penetraci\u00c3\u00b3n es el uso de protocolos inseguros como el Telnet, FTP y HTTP cuyo tr\u00c3\u00a1fico viaja en &hellip; <a href=\"https:\/\/hackarandas.com\/blog\/2009\/10\/08\/truly-portable-wireshark\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,4],"tags":[9,80,18,17,16],"class_list":["post-132","post","type-post","status-publish","format-standard","hentry","category-hacking","category-security","tag-hacker","tag-hacking","tag-sniffing","tag-wireshark","tag-wireshark-portable"],"_links":{"self":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts\/132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/comments?post=132"}],"version-history":[{"count":13,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts\/132\/revisions"}],"predecessor-version":[{"id":145,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts\/132\/revisions\/145"}],"wp:attachment":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/media?parent=132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/categories?post=132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/tags?post=132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}