Eiji James Yoshidaの記録 このページをアンテナに追加 RSSフィード Twitter

2015-04-27

[][] 「情報セキュリティ実践トレーニング June 2015」の受講者を募集中

2015年6月8日(月)〜6月10日(水)開催の「情報セキュリティ実践トレーニング June 2015」の受講者を募集中です。

情報セキュリティ実践トレーニング June 2015(www.sec-pro.net)

応募締切日: 5月24日(日)まで

各トレーニングコースではフリーで入手可能なさまざまなツールを使用しハンズオン実習を行うので、現場ですぐに役立つ実用的な技術を身につけることができます。

セキュリティ技術者を目指す若手の方、現役バリバリの技術者の方、セキュリティマネージメントのご担当者など、幅広い受講者層を想定しておりますので、ぜひこの機会にご参加くださいますようお願いいたします。

2015-04-14

[][] Windows 7以降のnetsh traceコマンドでパケットをキャプチャする方法

Windows 7以降*1のnetsh traceコマンドを使うとWindowsの標準機能だけでパケットをキャプチャできるので、やり方をメモ。

使用するコマンドプロンプトは管理者として実行する。

  • キャプチャ開始
    • netsh trace start capture=yes traceFile=<キャプチャファイル名>
      • netsh trace start capture=yes traceFile=C:\packets.etl
  • キャプチャ停止
  • 代表的なキャプチャフィルター
    • CaptureInterface=<インターフェース名または GUID>
      • CaptureInterface="ローカル エリア接続"
        • netsh trace show interfaces でインターフェース一覧表示
    • Ethernet.Type=<イーサネットの種類>
      • Ethernet.Type=IPv4
    • Protocol=<プロトコル>
      • Protocol=TCP
    • IPv4.Address=<IPv4アドレス>
      • IPv4.Address=192.0.2.1
    • IPv4.SourceAddress=<送信元IPv4アドレス>
      • IPv4.SourceAddress=192.0.2.1
    • IPv4.DestinationAddress=<送信先IPv4アドレス>
      • IPv4.DestinationAddress=192.0.2.1
  • 既定値
    • capture=no
    • capturetype=physical
    • report=no
    • persistent=no
    • maxSize=250
    • fileMode=circular
    • overwrite=yes
    • correlation=yes
    • perfMerge=yes
    • traceFile=%LOCALAPPDATA%\Temp\NetTraces\NetTrace.etl
    • providerFilter=no
  • ヘルプ
    • netsh trace start help
    • netsh trace show capturefilterhelp

あとはEvent Trace Log File (.etl)をMicrosoft Message Analyzerで解析すれば良い。

またEvent Trace Log File (.etl)はWiresharkで開けないので、Microsoft Message AnalyzerでNetwork Monitor Capture File (.cap)に変換すればWiresharkでも開けるようになる。

その他、参考になりそうなURLは下記の通り。

ちなみに試してみて予想外だったのはnetsh traceコマンドではPromiscuous Modeにならないことかな。なので、Promiscuous Modeでキャプチャしたい場合はWiresharkなどでキャプチャする必要がある。

*1:サーバOSだとWindows Server 2008 R2以降

2015-04-09

[][] 清澄白河にあるブルーボトルコーヒーに行ってきた

凄く並んでいることで話題になっている清澄白河ブルーボトルコーヒーに行ってきた。

コーヒー飲むのに並ぶのは絶対に嫌なのでtwitterで調べたところ、どうやら平日の昼前後は空いているっぽい*1ので11時頃に行ってみたら全く並んでなかった。

f:id:EijiYoshida:20150409110917j:image f:id:EijiYoshida:20150409111613j:image

f:id:EijiYoshida:20150409112332j:image

とりあえずカフェラテを飲んでみたけど飲みやすくて美味しいね!ただ、コーヒー好きには少々薄いかも。

食事もしてみたかったんだけど、さすがにテーブルは満席で全然動かないので諦めた。そもそも店内の飲食スペースが思っていた以上に狭い。

コーヒー立ち飲みしながら友人と30分ほどお喋りして帰ろうとしたときには店内に結構並んでいたので、12時は避けたほうが良さそう。

ちなみに、また行きたいですかと言われると、近所なら行くけどわざわざ電車で行って並ぶほどでは無いかな。

*1:他の時間に行っていないので本当に空いていたのか正直わからないけど

2015-03-29

[] ポイントでChromecastをゲットした!

ポイントの有効期限が切れそうだったのでChromecastに交換してみた。

正直あんまり期待していなかったんだけど、これ結構便利だね。

YouTubeも問題無く綺麗に表示されるし、「画面全体をキャスト」は色々と仕事で使えそうだ。

久しぶりにテレビ画面で「キミのハートにレボォリューションッ!!!」って聞いたよ(笑)

2015-03-13

[] 最近聴いてる曲

最近は技術調査と教材作成の作業をしてるんだけど、ひたっすらファイルシステムバイナリエディタで見続けて疲れたので、午前中に音楽を聴きながら散歩してきた。

まぁ、大体いつも同じ曲を聴いてるんだけど、珍しいところとしては下記かな。

I'm Not Dead

I'm Not Dead

D

1989

1989

D

  • Muse
Black Holes & Revelations

Black Holes & Revelations

D

本当は天気も良いので外で日光浴をしながらアイスカフェラテでも飲みたいんだけどクシャミが止まらなくなるんだよね・・・・