定興科技有限公司
回綱要    回首頁
2010.06.30            www.decision.com.tw
常見網際網路通訊協定種類及舉例
目前需常態監聽 約140種通訊協議
140種網際網路通訊協定
  • Email : POP3, SMTP, IMAP with attach files.
  • Web Mail : Yahoo Mail, Gmail, Windows Live Hotmail, Hinet, Hotmail Standard, PCHome, URL, Giga, Yam, Sina, Seednet, mail.tom.com, mail.163.com, Sohu.com, Gawab.
  • Instant Messaging : Yahoo Messenger, Windows Live Messenger (MSN), IRC, ICQ, UT Chat Room, Gtalk, Yahoo Web Chat, MSN Web Chat, Skype Voice Call Duration Log.
  • File Transfer : FTP Upload/Download, P2P File Sharing ( BitTorrent, eMule/eDonkey,  FastTrack, Gnutella )
  • VoIP :  SIP, H.323 RTP Voice Sessions (Supported Codecs includes G.711, G.723, G.726, G.729 and iLBG).
  • Video Streaming : Youtube, Metacafe, Google Video etc and Request.
  • HTTP : Link, Content, Reconstruction, Upload and Download.
  • Online Games : More then 50 Online Games word wide.
  • Skype : Text Chat Recording.
  • Telnet : Play back
  • Other : Upon Request.
E-Mail / Webmail監聽還原為  例一
E-Mail / Webmail監聽還原為  例二

Web-Mail監聽技術關鍵
  1. 具有Web 及 Mail 共同特性
  2. 需具有網頁還原能力才能還原Web-Mail
  3. 沒有下載資料仍存在遠端Sever
  4. Web-Mail 特徵變化極快難以捉模
MSN/YAHOO/ICQ/UT/GOOGLE TALK/IRC還原內容
網頁還原鑑識
MSN 案例
  • MSN內容是直接證據
  • 而友好名單也是種証據
影音串流還原鑑識
FTP還原鑑識
P2P還原鑑識
ON-LINE GAME還原鑑識
TELNET還原鑑識
Skype 案例
  1. 是支援語音通訊的即時通訊軟體。
  2. 採用P2P(點對點技術)的技術與其他用戶連接
  3. 在網路上進行免費通話、視訊通話和收發即視訊息。還有打到世界任何地方的超值通話
  4. 在網際網路上進行傳遞能具高保密性

Skype Sender IP and Receiver IP可以確定嫌犯連網位置也是重要証據