
FakeNet-NG - अगली पीढ़ी का डायनामिक नेटवर्क विश्लेषण उपकरण
| ____/\ | |/ / ____| \ | | ____|__ __| | \ | |/ ____|
| |__ / \ | ' /| |__ | \| | |__ | |______| \| | | __
| __/ /\ \ | < | __| | . ` | __| | |______| . ` | | |_ |
| | / ____ \| . \| |____| |\ | |____ | | | |\ | |__| |
|_|/_/ \_\_|\_\______|_| \_|______| |_| |_| \_|\_____|
D O C U M E N T A T I O N
FakeNet-NG 3.5 मैलवेयर विश्लेषकों और पैठ परीक्षकों के लिए एक अगली पीढ़ी का गतिशील नेटवर्क विश्लेषण उपकरण है। यह ओपन सोर्स है और विंडोज (और लिनक्स, कुछ संचालन मोड के लिए) के नवीनतम संस्करणों के लिए डिज़ाइन किया गया है। FakeNet-NG एंड्रयू होनिग और माइकल सिकोर्स्की द्वारा विकसित उत्कृष्ट Fakenet टूल पर आधारित है।
यह टूल आपको सभी या विशिष्ट नेटवर्क ट्रैफ़िक को इंटरसेप्ट और रीडायरेक्ट करने की अनुमति देता है, साथ ही वैध नेटवर्क सेवाओं का अनुकरण करता है। FakeNet-NG का उपयोग करके, मैलवेयर विश्लेषक मैलवेयर की कार्यक्षमता को शीघ्रता से पहचान सकते हैं और नेटवर्क सिग्नेचर कैप्चर कर सकते हैं। पैठ परीक्षक और बग हंटर्स को FakeNet-NG का कॉन्फ़िगरेबल इंटरसेप्शन इंजन और मॉड्यूलर फ्रेमवर्क एप्लिकेशन की विशिष्ट कार्यक्षमता का परीक्षण करने और PoCs को प्रोटोटाइप करते समय अत्यधिक उपयोगी लगेगा।
आप FakeNet-NG को कुछ अलग-अलग तरीकों से स्थापित कर सकते हैं। ध्यान दें कि निम्नलिखित स्थापना प्रक्रियाएं FakeNet-NG द्वारा उपयोग किए जाने वाले तीसरे पक्ष के ओपन-सोर्स पुस्तकालयों को आपके सिस्टम पर लाएगी। ये पुस्तकालय रनटाइम पर गतिशील रूप से लोड किए जाएंगे, और इनमें से कुछ पुस्तकालय LGPL लाइसेंस प्राप्त हो सकते हैं।
संकलित संस्करण को डाउनलोड करना सबसे आसान है, जिसे रिलीज़ पेज से प्राप्त किया जा सकता है:
https://github.com/mandiant/flare-fakenet-ng/releases
'fakenet.exe' चलाकर FakeNet-NG निष्पादित करें।
यह विंडोज पर FakeNet-NG का उपयोग करने का पसंदीदा तरीका है क्योंकि इसमें आपको कोई अतिरिक्त मॉड्यूल स्थापित करने की आवश्यकता नहीं होती है, जो मैलवेयर विश्लेषण मशीन के लिए आदर्श है।
नोट: FakeNet-NG को एंटीवायरस (AV) और एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) समाधानों (जैसे, विंडोज डिफेंडर, क्रोम की सेफ ब्राउज़िंग) द्वारा दुर्भावनापूर्ण के रूप में चिह्नित किया जा सकता है। यह संभवतः नेटवर्क ट्रैफ़िक को संशोधित करने और नेटवर्क सेवाओं का अनुकरण करने की इसकी क्षमता के साथ-साथ रिलीज़ निष्पादन योग्य बनाने के लिए PyInstaller के उपयोग के कारण है। आधिकारिक रिलीज़ बाइनरी सुरक्षित हैं, और इन डिटेक्शन को झूठी सकारात्मकता माना जाना चाहिए। एक अनुस्मारक के रूप में, FakeNet-NG को एक नियंत्रित और पृथक वातावरण, जैसे कि वर्चुअल मशीन (VM), में उपयोग के लिए डिज़ाइन किया गया है और अत्यधिक अनुशंसित किया जाता है, जहां यह सिस्टम की नेटवर्क सेटिंग्स को सुरक्षित रूप से बदल सकता है।
विंडोज/लिनक्स OS के लिए Python 3.10.11 और नवीनतम pip स्थापित करें।
विंडोज पर, Visual C++ build tools डाउनलोड और इंस्टॉल करें।
लिनक्स पर स्थापना के लिए निम्नलिखित निर्भरताओं की आवश्यकता होती है:
निम्नलिखित कमांड का उपयोग करके इन निर्भरताओं को स्थापित करें:
sudo apt-get install build-essential python3.10-dev libnetfilter-queue-dev
pip का उपयोग करके FakeNet-NG को Python मॉड्यूल के रूप में स्थापित करें:
python -m pip install https://github.com/mandiant/flare-fakenet-ng/zipball/master
या नवीनतम स्रोत कोड प्राप्त करके और इसे मैन्युअल रूप से स्थापित करके:
git clone https://github.com/mandiant/flare-fakenet-ng/
व्यवस्थापक विशेषाधिकारों के साथ निम्नलिखित कमांड चलाकर Python निर्भरताएं स्थापित करें:
लिनक्स (उबंटू 24.04.2 LTS में परीक्षित) में, setup.py चलाने से पहले निम्नलिखित कमांड चलाएं:
python -m pip install --upgrade setuptools
# python 3.10 के लिए व्हील बनाएं
python -m pip install --force-reinstall netifaces
# परीक्षण के दौरान "ModuleNotFoundError: No module named '_cffi_backend'" त्रुटि देखी गई
# यह क्रिप्टोग्राफी के लिए cffi पैकेज का आवश्यक संस्करण प्राप्त करेगा
python -m pip install --upgrade cryptography
यदि मैन्युअल रूप से स्थापित कर रहे हैं, तो डाउनलोड किए गए flare-fakenet-ng निर्देशिका में जाएं और व्यवस्थापक विशेषाधिकारों के साथ निम्नलिखित चलाएं:
python setup.py install
लिनक्स में, DNS सुनने के लिए पोर्ट 53 खाली करें:
sudo systemctl stop systemd-resolved
विशेषाधिकार प्राप्त शेल में किसी भी निर्देशिका से 'fakenet' चलाकर FakeNet-NG निष्पादित करें।
अंत में, यदि आप FakeNet-NG को स्थापित करने से बचना चाहते हैं और इसे वैसे ही चलाना चाहते हैं (जैसे विकास के लिए), तो आपको स्रोत कोड प्राप्त करना होगा और निर्भरताओं को निम्नानुसार स्थापित करना होगा:
विंडोज/लिनक्स के 64-बिट या 32-बिट संस्करणों के लिए क्रमशः 64-बिट या 32-बिट Python 3.10.11 स्थापित करें।
विंडोज में, व्यवस्थापक विशेषाधिकारों के साथ निम्नलिखित कमांड चलाकर Python निर्भरताएं स्थापित करें:
python -m pip install pydivert dnslib dpkt pyopenssl pyftpdlib netifaces jinja2
नोट: pydivert %PYTHONHOME%\DLLs निर्देशिका में WinDivert पुस्तकालय और ड्राइवर भी डाउनलोड और इंस्टॉल करेगा। FakeNet-NG उन फ़ाइलों को बंडल करता है, इसलिए सामान्य उपयोग के लिए उनकी आवश्यकता नहीं है।
लिनक्स में, व्यवस्थापक विशेषाधिकारों के साथ निम्नलिखित कमांड चलाकर Python निर्भरताएं स्थापित करें:
python -m pip install --upgrade setuptools
# python 3.10 के लिए व्हील बनाएं
python -m pip install --force-reinstall netifaces
# परीक्षण के दौरान "ModuleNotFoundError: No module named '_cffi_backend'" त्रुटि देखी गई
# यह क्रिप्टोग्राफी के लिए cffi पैकेज का आवश्यक संस्करण प्राप्त करेगा
python -m pip install --upgrade cryptography
python -m pip install netfilterqueue dnslib dpkt pyopenssl pyftpdlib netifaces jinja2
वैकल्पिक रूप से, आप परीक्षण के लिए उपयोग किए जाने वाले निम्नलिखित मॉड्यूल को स्थापित कर सकते हैं:
python -m pip install requests
FakeNet-NG स्रोत कोड डाउनलोड करें:
git clone https://github.com/mandiant/flare-fakenet-ng
लिनक्स में, DNS सुनने के लिए पोर्ट 53 खाली करें:
sudo systemctl stop systemd-resolved
विशेषाधिकार प्राप्त शेल में Python इंटरप्रेटर के साथ चलाकर FakeNet-NG निष्पादित करें:
python -m fakenet.fakenet
FakeNet-NG चलाने का सबसे आसान तरीका प्रदान किए गए निष्पादन योग्य को व्यवस्थापक के रूप में निष्पादित करना है। सरल सहायता प्राप्त करने के लिए आप --help कमांड-लाइन पैरामीटर प्रदान कर सकते हैं: