                             ==Phrack Inc.==

               Volume 0x0b, Issue 0x3c, Phile #0x04 of 0x10
|=--------------------=[   UN ARSENAL D'OUTILS ]=----------------------=|
|=---------------[Traduit par Jacob [Degenere-science]]-----------------=|
|=------=[ packetstorm <http://www.packetstormsecurity.org>  ]=------=|

Cette nouvelle section, nomme "l'arsenal d'outils de phrack", est ddie 
aux annonces et sorties des nouveaux outils. Nous allons donc
prsenter des  outils slctionns pour leurs qualits intrinsques
dans l'underground informatique, ainsi que pour leur caractresrcent.
Les outils pour phrack #60 ont d'ailleurs ts slctionns par les
staff de Packet Storm et de Phrack.

Contactez nous si vous dveloppez des outils qui mritent d'tre mentionns 
ici.

   1 - nmap 3.1 Statistics Patch
   2 - thc-rut
   3 - Openwall GNU/*/Linux (Owl) 1.0
   4 - Stealth Kernel Patch
   5 - Memfetch
   6 - Lcrzoex

----[ 1 - NMAP 3.1 Statistics Patch

URL  :http://packetstormsecurity.org/UNIX/nmap/nmap-3.10ALPHA4_statistics-1.diff
Auteur       : vitek[at]ixsecurity.com
Commentaires : " Nmap 3.10ALFA Statistics Patch" ajoute l'option -c
	       qui revle quelle longueur le scan va prendre et montre
	       combien de ports ont ts tests, ceux restant, ainsi
	       que le nombre de ports scann par seconde. Trs utile
	       pour scanner par exemple des hotes protgs par un pare feu.

----[ 2 - thc-rut

URL	     : http://www.thehackerschoice.com/thc-rut
Auteur       : anonymous[at]segfault.net
Commentaires : RUT (aRe yoU There, prononc comme 'root') est votre
	       premire arme dans un rseau tranger. Cet outil obtient
	       des informations d'un rseaux, que vous soyez en
	       local/en remote. Cet outil offre en outre un grand nombre
	       d'utilitaires d'exploration rseaux comme: arp lookup
	       sur un rang d'IP, requtes DHCP spoofes , RARP, BOOTP,
	       ping-ICMP, demande de mask d'adresse ICMP, OS
	       fingerprint, dcouverte d'hote  haute vitesse...

	       THC-RUT est fournit avec un preneur d'empreinte
	       D'OS. Ce dernier dtermine l'OS distant, par les
	       caractristiques des ports ouvert/ferm, en grabant les
	       banires et en utilisant la technique de fingerprint de
	       nmap (t1,  tcpoptions)

	       Le preneur d'empreinte a t dvellop pour classer
	       rapidement (10mns), les htes sur un reseaux de classe
	       B. Les informations proviennent de ces services :
	       rponse SNMP, option de ngociation telnetd (NVT),
	       prise des bannires, version du serveur http, requetes
	       DCE et options TCP. Il est compatible avec la  database
	       d'OS fingerprint de nmap, et vient en addition avec sa
	       propre database (thcrut-os-fingerprints).

----[ 3 - Openwall GNU/*/Linux (Owl) (Ralis le 13/10/2002)

URL          : http://www.openwall.com/Owl
Auteur       : Solar Designer et d'autre hackers.
Commentaires : Openwall Linux (owl) est la plate-forme de choix pour
	       les hackers. La scurit a t dfinie par des gens qui
	       savent ce qu'ils font. Owl est fournit sans services et
	       rpc inutiles dmarrs par dfault et autres application
	       en tache de fond, un environnement complet pour les
	       developeurs, ainsi qu'un grand nombre d'outils utiles
	       et un port-BSD comme un mechanisme d'update. Il est
	       construit pour les gens qui sont adeptes des
	       cliqus/dposs pour configurer un systme.

	       Openwall GNU/*/Linux (Owl) inclut une pre-version de
	       John the ripper, le  fameux cracker de password prt 
	       l'utilisation, et ce, sans avoir besoin d'un autre OS
	       pralablement install et sans avoir a l'installer sur
	       un disque dur (bien que cela soit support). Le systeme
	       de  cd de boot est entierement fonctionnel, vous pouvez
	       galement le laisser fonctionner en multi-utilisateur
	       avec les consoles virtuelles et les acces en remote shell.

	       John the ripper est un cracker de password rapide,
	       actuellement disponible sur diffrents types d'unix (11
	       sont officiellement support, sans conter les
	       differentes architectures), sous DOS, Win32, et
	       BeOS. Son premier but est de dtecter les password Unix
	       faible, mais d'autres types de hash sont aussi supports.

	       C'est probablement la distribution linux la plus
	       securise sortie ces derniers temps

----[ 4 - Stealth Kernel Patch

URL : http://packetstormsecurity.org/UNIX/patches/linux-2.2.22-stealth.diff.gz
Auteur       : Sean Trifero <sean[at]innu.org>
Commentaires : Le Patch kernel de Stealth pour Linux v2.2.22 fait
	       ignorer des paquets au kernel. Ces derniers sont ceux
	       utiliss par les outils de detection d'OS, qui
	       interrogent la pile TCP/IP. Il inclut l'enregistrement
	       des demandes de paquets ignors et les paquets avec un
	       flag "ronn". Il fait en outre un trs bon travail
	       lorsqu'il s'agit d'amener a confusion nmap et queso.

----[ 5 - Memfetch

URL          : http://packetstormsecurity.org/linux/security/memfetch.tgz
Auteur	     : Michal Zalewski <lcamtuf[at]ghettot.net>
Commentaires : Memfetch dump la mmoire d'un programme sans perturber
	       ses  oprations, soit immdiatement soit sous certaines
	       conditions par dfaut (comme SIGSEGV). Il peut tres
	       utilis pour examiner les processus suspect, ou qui ont
	       un comportement anormal sur votre systme, vrifier que
	       les processus sont construit comme ils doivent l'etre,
	       et examine les applications dfectueuses utilisant
	       votre visionneuse de data favorite. Donc vous n'etes
	       pas attach aux possibilits d'inspection des donnees
	       inferieures.

----[ 6 - Lcrzoex

URL          : http://www.laurentconstantin.com/en/lcrzoex/
               http://www.laurentconstantin.com/en/rzobox/
Auteur       : Laurent Constantin <laurent.constantin@aql.fr>
Commentaires : Lcrzoex contient a peu pres 400 outils pour tester un
               reseaux Ethernet/IP. Il fonctionne sous GNU/Linux, Windows,
               FreeBSD, OpenBSD et Solaris. Fonctionnalits:

		  - sniff/spoof/replay
		  - syslog/ftp/dns/http/clients telnet
		  - ping/traceroute
		  - web spider
		  - backdoor tcp/web
		  - conversion de data

|=[ EOF ]=---------------------------------------------------------------=|
