Название: Снифферы\спуферы Отправлено: vania-pooh от 13 Май 2006, 21:48 В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.
Название: Re:Снифферы\спуферы Отправлено: Expert от 13 Май 2006, 22:51 В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам. Ethereal, NetXray, tcpdump Название: Re:Снифферы\спуферы Отправлено: alpha_Qu4z4r от 13 Май 2006, 22:56 Ethereal даст понять о стуктуре сетевых пактеов, совершенно легко ищется в гугле + посмотри как её ставить, она никсовая изначально и поэтому для винды нужны всякие библиотеки и всё такое...
Название: Re:Снифферы\спуферы Отправлено: vania-pooh от 14 Май 2006, 11:08 Ethereal даст понять о стуктуре сетевых пактеов, совершенно легко ищется в гугле + посмотри как её ставить, она никсовая изначально и поэтому для винды нужны всякие библиотеки и всё такое... а менять она их может? (структуру нам давали теоретически)Название: Re:Снифферы\спуферы Отправлено: swein от 14 Май 2006, 13:32 если только с плагином каким..
но в реале это лучшее из того что есть Название: Re:Снифферы\спуферы Отправлено: alpha_Qu4z4r от 14 Май 2006, 14:44 Ну если задуматься, то сниффер -- это прга перехватывающая чужой траффик... Об изменении его речи неидёт... Вот спуфер, уже ближе, но там, вроде, только чужой ип подставляется...
Название: Re:Снифферы\спуферы Отправлено: swein от 14 Май 2006, 16:09 В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам. а вспомнил.. есь такая либа - pcap (winpcap) http://www.tcpdump.org/для нее есть куча портов под всякие ос.. в общем из нее можно слать eth датаграммы.. и внутрь побайтово пихать все что тебе надо.. единственная проблема заполнять ethernet-заголовок руками задачка непростая Название: Re:Снифферы\спуферы Отправлено: Expert от 14 Май 2006, 16:20 В NetXray можно вручную забить весь пакет, включая зоголовки. При этом есть декодер заголовка, который покажет, какой байт за что отвечает. Единственное но, эта прога, что есть у меня - работает только под Win98. Может есть более новые версии. Использую специально для генерации нужного мне трафика, когда интерфейсы и конвертеры тестрирую.
Название: Re:Снифферы\спуферы Отправлено: vania-pooh от 15 Май 2006, 21:26 а вспомнил.. есь такая либа - pcap (winpcap) http://www.tcpdump.org/ блин, так она у меня стоит. она вместе с ethereal поставлялась. тока вот в ethereal я пока не понял можно ли пакеты менять. вроде бы как нет.для нее есть куча портов под всякие ос.. в общем из нее можно слать eth датаграммы.. и внутрь побайтово пихать все что тебе надо.. единственная проблема заполнять ethernet-заголовок руками задачка непростая |