アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

WinPcapとスパイウェア

なんつーかのタイトルですが、id:xcorp:20050219:1108837974 さんのところを読んで思い出す。スパイウェア検知ツールによっては、WinPcap を検出するんですよね。
個人的にはそれってどうよ?という気がしますが、知らない間に入っていたらやはりアレな気がするので微妙ですかね。
そいう意味も含めて?、OS 標準機能だけで手軽に動かせるもの*1はとても嬉しいですハイ。
逆に、日頃から通信履歴を取りたいのであればSyunlogの出番ですかね。

*1:monyologとか