|
|
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Народ, посоветуйте какой софт поставить, чтобы на как можно более низком уровне отслеживать исходящие звонки модема и писать в файл: дату, время соединения; дату, время разрыва связи; номер телефона дозвона. Системный лог использовать нежелательно (пользователь не должен знать о мониторинге, но он "продвинутый" и, возможно, заглядывает в системные журналы). Это нужно для того чтобы поймать за руку человека, звонившего по номерам (см. Курилку). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 11:42 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Речь не идет о существующем подключении. Здесь либо юзер создает подключение, а потом его удаляет, либо пользуется программой-звонилкой... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 11:59 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Может все посылки в com порт перехватывать? Там все номера будут. Отлавливать последовательность ATP номер для пульсового набора или ATT номер для тонового набора -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 12:04 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Мне кажется, что должен существовать уже готовый софт, который общается с драйвером модема (врядли злоумышленник будет менять или переустанавливать драйвер) и ведет соответствующие логи... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 12:11 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Я таких программ не знаю. Глянь на http://www.download.ru/ -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 12:18 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
слышь Янис - это на работе или дома? если на работе - я подобное через миниАТС отслеживаю.... контора у вас не бедная вроде - на атс раскошелится сможете.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 13:47 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Это одна из работ, АТС там и не пахнет. Одна линия и к ней несколько параллельных телефонных аппаратов + два модема Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 13:52 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
А набираемые номера абсолютно обязательны? Если нет, проблема решается довольно просто... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 13:53 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Да, номера должны быть в логах обязательно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 13:58 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Green2Глянь на http://www.download.ru/ Не нашел ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:00 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Тогда хужее... Подскажу куда есть смысл рыть: в свойствах модема в закладке Diagnostics есть возможность проглядеть лог, если поставить галку Append to log -- этот лог будет вестись постоянно. Одна трабла, набираемые номера там забиваются решётками: log01-12-2005 13:51:55.593 - Send: ATDT#######<cr> Весьма вероятно, однако же, что в каких-то внутренних регистрах хранится последний набранный номер, и какой-нить из ATIn его может вывести. Тогда надо указать соответствующую AT-комманду в качестве строки дополнительной инициализации. При следующем звонке узнаётся предыдущий набранный номер... Кривовато, зато стандартными средствами) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:06 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Во! Достаточно при этом прописать ATE1 (разрешить эхо модема на комманды) в качестве дополнительного параметра инициализации, тогда получим: log 01-12-2005 14:14:40.421 - Send: ATDT#######<cr> 01-12-2005 14:14:40.437 - Recv: ATDT2128506<cr> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:15 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Эту галку я включил, но решеток мне маловато будет. Строки инициализации посмотрю позже... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:17 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
См. предыдущий пост насчёт "расшифровки" решёток) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:20 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Спасибо, попробую! И все-таки хотелось бы видеть продолжение этого поста (нестандартное ПО) - повторюсь, что юзер продвинутый и в принципе может подтереть за собой лог - он-то текстовый... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:25 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
А если я соберуь проверить лог месяца через полтора после установки? Его тебе на парсинг отправлять придется? Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:39 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Не придется, настоящий Key Logger тебе запускаемые приложения только так подскажет. Вот и нашли ответ на вопрос -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 14:45 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Green2Yanus тогда не парься и ставь какой нибудб keylogger я не понел .. продвинутый юзер кейлоггера не заметит что ли ? или отключить не сможеть ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 15:42 |
|
||
|
Аудит модема Windows XP
|
|||
|---|---|---|---|
|
#18+
Хорошего кейлоггера и я не замечу... По крайней мере сразу... Хотя по мне не очень почему-то эта идея, хотелось бы модемный логгер Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2005, 15:44 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32861114&tid=1514102]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
83ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 416ms |

| 0 / 0 |
