Windows için kötü amaçlı yazılım olarak karantinaya alınmamış netcat benzeri araçlar var mı? [kapalı]


38

Ağ bağlantısı sorunlarını takip etmek için Windows için Netcat kullanıyordum. Ancak bu günlerde anti-virüs yazılımım (Symantec - ama başkalarının da benzer davranışlar gösterdiğini biliyorum) netcat.exekötü amaçlı yazılım karantinaya alıyor .

En azından aşağıdaki işlevleri sağlayan alternatif uygulamalar var mı:

  • Açık bir TCP soketine bağlanabilir ve konsolda yazılan veriyi
  • TCP soketini açıp dinleyebilir ve alınan verileri konsola yazdırabilir

?

Port tarama veya uzaktan çalıştırma gibi 'gelişmiş' özelliklere (karantinaya almanın nedeni de olabilir) ihtiyacım yok.

Yanıtlar:


14

ncat tam olarak aradığın gibi görünüyor. Resmi Nmap sitesinde bulunan port tarama özelliği kaldırılmış olarak bulunan bir netcat uygulamasıdır . Ayrıca herhangi bir virüs uyarısı oluşturmaz.

Gönderen "NCAT Kullanım Kılavuzu" :

Ncat, 1996 yılında Hobbit tarafından piyasaya sürülen saygıdeğer Netcat (nc) aracını modern bir şekilde yeniden keşfettiğimizdir. Bunun yerine Ncat, Nmap'ın iyi optimize edilmiş ve test edilmiş ağ kütüphanelerini kullanır. Orijinal Netcat ve iyi bilinen bazı değişkenlerle uyumluluk, Ncat'in geliştirmeleriyle çakışmadığı veya kullanılabilirlik sorunlarına neden olmadığı durumlarda korunur. Ncat, Hobbit'in orijinal nc'sinde (SSL desteği, proxy bağlantıları, IPv6 ve bağlantı brokerliği dahil) bulunmayan pek çok özellik ekler. Orijinal nc basit bir port tarayıcı içeriyordu, ancak Ncat'tan çıkardık çünkü bu fonksiyon için tercih edilen bir aracımız var.


13

http://joncraton.org/blog/netcat-for-windows

Bu kişi aynı sorunu yaşadı; uzaktan yürütme olmadan derlenen sürümün sonuna kadar okuyun. Bunları 'Symantec Endpoint Protection' çalıştıran iki sistemde indirdim ve çıkarttım. Bu sayfadaki netcat kaldırılırken ve çalıştırılırken karantinaya alınırken, sayfanın sonuna yakın bir yere bağlanmış olan 'rodneybeede' sürümü istenen bağlantı noktasına bağlanmaya çalıştı ve karantinaya alınmadı.


Evet, bu sitenin virüs tarayıcıları için daha kolay görünen "ee" olmayan bir sürümünün indirildiğini unutmayın.
rogerdpack

Bu netcat eskidir ve IPv6 desteği yoktur.
Mygod

12

Buradaki hızlı cevap, yerleşik Telnet programını CMD komut satırından kullanmaktır.

komut ...

telnet hostname.domain.com 80

Yukarıdaki örnek sizi 80 numaralı bağlantı noktasındaki ana bilgisayar adına bağlayacaktır. Teslim almanız gereken herhangi bir bağlantı noktasında kullanabilirsiniz. Bu, SMTP ve ESMTP sorunlarını gidermek için son derece kullanışlıdır.


10
Evet telnet kullanışlıdır, ancak sorunun sadece yarısını çözer.
heavyd

8
Artık Win Vista'da telnet yok.
Mercer Traieste

4
Ama (örneğin) göre, yükleyebilirsiniz adamsdvds.co.uk/tutorials/vista/telnet/telnet.php ...
Matthew Murdoch

1
AFAIK her ikisini de yapıyor. Bir bağlantı noktasına bağlayabilir ve çıktının ne olduğunu görebilirsiniz. Bunu her zaman yapıyorum. Limana bağlanmak da bir şampiyon gibi çalışır. Telnet'i ayrıca komut satırından da çalıştırabilirsiniz. Bu sizi telnet komut satırına götürür. "Set Localecho" yazarak yerel olarak yankı ayarını değiştirebilirsiniz
Axxmasterr

2
Matthew’den gelen bağlantı artık çalışmadığından, telnet Vista ve 7’de hala var, sadece Kontrol Paneli / Pencereleri aç / kapat özelliklerine kurulması gerekiyor. AFAIK kurulum DVD'sini bile gerektirmiyor.
Cray

8

Windows için MobaXterm'in nc (netcat) komutunun yanı sıra ls , ps ve kill gibi birçok Unix komutunun olduğunu keşfettim .

Tüm Unix ve DOS ile aşina iseniz, gönülden MobaXterm öneririz. Benim için, kurulacak hiçbir şey yoktu; Windows'ta birçok Unix komutunu kabul eden bir terminal penceresi açan yalnızca bir yürütülebilir dosyadır. Hem Unix'i hem de DOS'u sık kullandığımdan ve birini diğerine bağlanmak için sık kullandığım için, Windows için MobaXterm benim için oldukça faydalı bir araçtır.

(Üzgünüm, bu bir reklam gibi görünüyorsa; ne işe yaramam ne de MobaXterm ile ilişkim yok. Bir arkadaşım kısa süre önce bana tanıttı ve bazı işleri benim için çok kolaylaştırdı.)


Bunun sadece "cygwin" netcat olduğuna ve geçici bir klasöre kurulduğuna inanıyorum, bu yüzden "MobaXterm" dışında erişilemiyor [ancak kabuğunun içinden çalışıyor].
rogerdpack

4

Netcat'a ihtiyacınız varsa, anti-virüs programınızdaki netcat.exe'yi beyaz listeye alabilirsiniz.

Ayrıca, ncat adı verilen ve nmap dağılımında bulunan güncel bir sürümü indirmek isteyebilirsiniz .


maalesef "ncat" (nmap distro tarafından sağlanan komut satırı çalıştırılabilir), unix "nc" komutunun yerine bir düşüş gibi görünmüyor [farklı komut satırı parametreleri] <sigh> ... "netcat" başka bir yerde [veya cygwin kullan]
rogerdpack

3

Aksi görülse bile, Wireshark'ın kullanımı kolaydır. Belirli bir bağlantı noktasını dinlemek için kolayca ayarlayabilirsiniz.

wireshark

Başka bir araç nmap olan yine kullanımı kolay buluyorum. Uzak bir makinedeki açık bağlantı noktaları hakkında size çok şey söyler, böylece bağlantı sorunlarını gidermek için kullanabilirsiniz. Sadece www.google.com adresini komut satırından veya içerilen gui arayüzünden nmap edin.

nmap

nmap

Onlara bir şans ver.


2
Bu araçlar 'bir TCP soketinde açıp dinlememe ve alınan verileri konsola yazdırmama' izin verecek mi (ikinci madde işareti noktası)?
Matthew Murdoch

2
Cevabı, Wireshark'tan yayınlanan tcp ekran görüntüsüyle güncelleştirdim. 9 dakika içinde onu indirdim, yükledim, bir çekim başlattım ve bir ekran görüntüsü verdim.
Mercer Traieste,

2
Ancak Wireshark, halihazırda yürütülmekte olan iki ağ bağlantılı işlem arasında gönderilen verileri yakalamıyor mu? İstemci uygulamalarında hata ayıklayabilmem için bir bağlantı noktasını sunucuda (netcat'ta olduğu gibi) dinlemek için uygulamayı başlatabilmek istiyorum.
Matthew Murdoch

4
Wireshark, bağlandığınız sunucuyla iletişim kurmanıza izin vermez ve gelen bağlantı için sokette dinlemez. OP'nin aradığı şey değil, bir paket yakalama aracıdır.
heavyd

WireShark, aynı makinede çalışan iki işlem arasında veri yakalamama izin verir mi?
Matthew Murdoch


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.