[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02485] Re: MonyoLog Project



たかはしもとのぶです。

# ここ数日は、ご存知の方はご存知だと思いますが、あるだめだめな事故? の
  せいで他のことまで手が回りませんでした。

とりあえず、TCP の flags を表示するとか、ICMP の type を表示するといっ
たレベルであれば、ほとんど表示上の問題ですので、やればすぐできます。

ログの形式(Dshield / CVS) も、よほど複雑な形式でない限りは、それほど手
間のかかる作業ではないでしょう。

画面に表示しながらログ出力とか、その辺りも、まぁちょっと時間あればでき
る話です。

時間がかかるとすれば、Winpcap 経由で取得する話、サービス化する話と、コ
マンドラインオプションの解析をいまは完全にさぼっているので、その辺りを
力作業でやる位でしょうか。

とはいえ、このツールをちゃんとサポートするのは、現状のわたしの作業能力
やプログラミングスキルを考えると、絶望的に不可能だと思います。

>ps
>というか、monyolog, syunlog 二つあるのはもったいないと
>思うのは私だけ?(^^;;

これは、確かにそう思いますが

>「ほらほら、こんな風にうごくんだよぉ〜、でもここまで
>しか作らないからあとは自分でやりなさいよぉ〜」というの
>はコード書けない私が悲しいので、あまり私をいぢめないで
>くださいね;)

いえ、わたしのプログラミングスキルでは、この程度が限界だと思います。

わたしが Windows 上で作ったプログラムなんて、Win32 の API を適当に叩く
検証 AP とか、 NetServerEnum2() を呼び出すブラウジング検証プログラムと
か、そんなのばかりで、人様に見せられるようなきちんとしたものは、作った
ことないので、たしなみレベルにも達してないと思います。
多分セキュリティ的にもだめだめかと。

後、ちゃんとやるならドキュメントなども作らないといけないと思いますが、
そこまでやると、文字コード本を始めとして、他の作業に致命的な支障が出て
しまうので、現在のわたしの処理能力の低さを考えると、この辺りが限界かと
いう感じです。

ライセンスとかの話とか、まぁいろいろありますね。

といっても、まぁアレですので、ICMP の件と TCP flags の件は電車の中か週
末かにさくっと直しておきましょう。後他にも潜在的なバグを見つけてるので、
それとかも。

-----
TAKAHASHI, Motonobu (たかはしもとのぶ)         monyo@xxxxxxxxxxxxxx
                                               http://www.monyo.com/