SlideShare a Scribd company logo
9
Most read
13
Most read
14
Most read
NetworkMiner
使ってみた
村地 彰 AKA Hebikuzure
NetworkMiner とは

• スウェーデンのネットワーク セキュリティ
  ソフトウェア ベンダー NETRESEC社が提供し
 ているパケット解析ツール
• http://www.netresec.com/?page=Networkminer
• free edition と Professional (有償 €500) がある
• 動作環境 : Windows
  (.NET Framework 2.0 と WinPcap が必要)
主な機能

• ネットワーク パケットのキャプチャ
• キャプチャ データのライブ デコード
 – ファイルの自動復元 (HTTP, メール, IM など)
 – 資格情報の取得
 – メッセージの自動復元 (メール, IM など)
• パケット データの解析
 – クリアテキストの抽出
 – キーワード サーチ
 – OS の推定 (fingerprint 利用)
インストール

• ZIP を展開してどこかにコピーするだけ

• Windows Vista 以降では "Program Files" に
 置かない方が良い
  – インストール フォルダ以下に書き込みするため
• お勧め配置
  – %userprofile%¥AppData¥Local
起動

• NetworkMiner.exe を起動するだけ

• WinPcap をサービスとして実行していれば
 「管理者として実行」しなくてよい
Network miner 使ってみた
アダプタの選択

• キャプチャするネットワーク アダプタを選
択する
 – WinPcap の付いたものを選択する
   (Socket の付いたものを選択すると、使えない機
   能がある)
キャプチャの開始

• [Srart] ボタンを押すだけ

• 停止するには [Stop] ボタン
キャプチャ データの保存

• 自動的に保存される
 – (インストール場所)¥NetworkMiner¥Captures
 – NM_YYYY-MM-DDThh-mm-ss.pcap
ファイルの抽出

• (インストール場所)
  ¥NetworkMiner¥AssembledFiles 以下にフォル
 ダで分類して自動的に保存される
画像の抽出
Pcap ファイルの解析

• Wireshark などで採取した Pcap ファイルを
  読み込んで解析できる
• キャプチャしたデータと同様に自動解析さ
  れる
DEMO
利用上の注意

• データを定期的に削除しましょう
   – 大量のキャプチャや解析をすると、大量のファ
     イルが保存されていきます
• [Tools] – [Delete Captured Data]

More Related Content

PDF
とある診断員とAWS
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介
PPTX
DeClang 誕生!Clang ベースのハッキング対策コンパイラ【DeNA TechCon 2020 ライブ配信】
PDF
CVE、JVN番号の取得経験者になろう!
PPTX
Redisの特徴と活用方法について
PDF
テスト文字列に「うんこ」と入れるな
PPTX
SPAセキュリティ入門~PHP Conference Japan 2021
PPTX
最近のやられアプリを試してみた
とある診断員とAWS
Wireshark だけに頼らない! パケット解析ツールの紹介
DeClang 誕生!Clang ベースのハッキング対策コンパイラ【DeNA TechCon 2020 ライブ配信】
CVE、JVN番号の取得経験者になろう!
Redisの特徴と活用方法について
テスト文字列に「うんこ」と入れるな
SPAセキュリティ入門~PHP Conference Japan 2021
最近のやられアプリを試してみた

What's hot (20)

PPTX
Azure API Management 俺的マニュアル
PDF
マイクロにしすぎた結果がこれだよ!
PDF
Where狙いのキー、order by狙いのキー
PPTX
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
PDF
入門 Kubeflow ~Kubernetesで機械学習をはじめるために~ (NTT Tech Conference #4 講演資料)
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
PDF
分散システムの限界について知ろう
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
PPTX
ぱぱっと理解するSpring Cloudの基本
PDF
なぜ自社で脆弱性診断を行うべきなのか
PDF
なぜ「マイクロサービス“化”」が必要なのか
PPTX
Keycloakの実際・翻訳プロジェクト紹介
PDF
Oss貢献超入門
PPTX
関数型・オブジェクト指向 宗教戦争に疲れたなたに送るGo言語入門
PDF
ソーシャルゲームのためのデータベース設計
PDF
大規模ソーシャルゲーム開発から学んだPHP&MySQL実践テクニック
PPTX
PenTesterが知っている危ないAWS環境の共通点
PDF
マルチテナント化で知っておきたいデータベースのこと
PPTX
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
PPTX
PFSなTLS通信を復号する
Azure API Management 俺的マニュアル
マイクロにしすぎた結果がこれだよ!
Where狙いのキー、order by狙いのキー
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
入門 Kubeflow ~Kubernetesで機械学習をはじめるために~ (NTT Tech Conference #4 講演資料)
Azure Api Management 俺的マニュアル 2020年3月版
分散システムの限界について知ろう
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
ぱぱっと理解するSpring Cloudの基本
なぜ自社で脆弱性診断を行うべきなのか
なぜ「マイクロサービス“化”」が必要なのか
Keycloakの実際・翻訳プロジェクト紹介
Oss貢献超入門
関数型・オブジェクト指向 宗教戦争に疲れたなたに送るGo言語入門
ソーシャルゲームのためのデータベース設計
大規模ソーシャルゲーム開発から学んだPHP&MySQL実践テクニック
PenTesterが知っている危ないAWS環境の共通点
マルチテナント化で知っておきたいデータベースのこと
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
PFSなTLS通信を復号する
Ad

Similar to Network miner 使ってみた (18)

PPTX
実際に流れているデータを見てみよう
PPTX
Pakeana 06
PDF
Hokkaido.cap#10 実践パケット解析まとめ
PPTX
Wireshark入門(4)
PPTX
Wireshark入門(3)
PPTX
Message Analyzer でパケット キャプチャー
PPTX
Win10Pcap を使って見る
PPTX
Windows の標準コマンドでパケット キャプチャ
PPTX
攻撃者の行動を追跡せよ -行動パターンに基づく横断的侵害の把握と調査- by 朝長 秀誠, 六田 佳祐
PPTX
Message Analyzer 再入門【1】
PPTX
フレッシャーズのためのパケット解析入門
PDF
Wireshark, measure the net
PDF
Fluentdでログを集めてGlusterFSに保存してMapReduceで集計
PPTX
Windows 8 でパケットキャプチャ
PDF
NMIS overview
PPTX
COD2013「ネットワーク パケット解析・基本の基本」
PPTX
Microsoft Message Analyzer の紹介
PPTX
Wireshark入門 (2014版)
実際に流れているデータを見てみよう
Pakeana 06
Hokkaido.cap#10 実践パケット解析まとめ
Wireshark入門(4)
Wireshark入門(3)
Message Analyzer でパケット キャプチャー
Win10Pcap を使って見る
Windows の標準コマンドでパケット キャプチャ
攻撃者の行動を追跡せよ -行動パターンに基づく横断的侵害の把握と調査- by 朝長 秀誠, 六田 佳祐
Message Analyzer 再入門【1】
フレッシャーズのためのパケット解析入門
Wireshark, measure the net
Fluentdでログを集めてGlusterFSに保存してMapReduceで集計
Windows 8 でパケットキャプチャ
NMIS overview
COD2013「ネットワーク パケット解析・基本の基本」
Microsoft Message Analyzer の紹介
Wireshark入門 (2014版)
Ad

More from 彰 村地 (20)

PPTX
Process Monitor の使い方
PPTX
Windows クライアントのトラブルシューティングあれこれ
PPTX
Windows 365 のテクノロジーとインフラストラクチャー
PPTX
Windows 11 がやってくる - IT管理者の準備と対策
PPTX
Internet Explorer サポート提供終了で変わること変わらないこと
PPTX
How tousemicrosoftsearch 20200725
PPTX
(管理者向け) Microsoft Edge の展開と管理の手法
PPTX
見せてもらおうか、新しい Microsoft Edge の性能とやらを
PPTX
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
PPTX
Java で開発する Azure Web Apps アプリケーション
PPTX
O365 ユーザーのための Azure Storage 入門
PPTX
Web standard 2019_0216
PPTX
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
PPTX
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
PPTX
System Resource Utilization Monitor を知ろう
PPTX
HTML5 Web アプリケーションのセキュリティ
PPTX
HTML はネットワークを いかに変えてきたか
PPTX
Message Analyzer 再入門【2】
PPTX
Rmote Packet Capture Protocol を使って見る
PPTX
Excel でパケット分析 - グラフ化
Process Monitor の使い方
Windows クライアントのトラブルシューティングあれこれ
Windows 365 のテクノロジーとインフラストラクチャー
Windows 11 がやってくる - IT管理者の準備と対策
Internet Explorer サポート提供終了で変わること変わらないこと
How tousemicrosoftsearch 20200725
(管理者向け) Microsoft Edge の展開と管理の手法
見せてもらおうか、新しい Microsoft Edge の性能とやらを
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
Java で開発する Azure Web Apps アプリケーション
O365 ユーザーのための Azure Storage 入門
Web standard 2019_0216
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
System Resource Utilization Monitor を知ろう
HTML5 Web アプリケーションのセキュリティ
HTML はネットワークを いかに変えてきたか
Message Analyzer 再入門【2】
Rmote Packet Capture Protocol を使って見る
Excel でパケット分析 - グラフ化

Network miner 使ってみた