Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: vania-pooh от 13 Май 2006, 21:48



Название: Снифферы\спуферы
Отправлено: vania-pooh от 13 Май 2006, 21:48
В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы  IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.


Название: Re:Снифферы\спуферы
Отправлено: Expert от 13 Май 2006, 22:51
В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы  IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.

Ethereal, NetXray, tcpdump


Название: Re:Снифферы\спуферы
Отправлено: alpha_Qu4z4r от 13 Май 2006, 22:56
Ethereal даст понять о стуктуре сетевых пактеов, совершенно легко ищется в гугле + посмотри как её ставить, она никсовая изначально и поэтому для винды нужны всякие библиотеки и всё такое...


Название: Re:Снифферы\спуферы
Отправлено: vania-pooh от 14 Май 2006, 11:08
Ethereal даст понять о стуктуре сетевых пактеов, совершенно легко ищется в гугле + посмотри как её ставить, она никсовая изначально и поэтому для винды нужны всякие библиотеки и всё такое...
а менять она их может? (структуру нам давали теоретически)


Название: Re:Снифферы\спуферы
Отправлено: swein от 14 Май 2006, 13:32
если только с плагином каким..
но в реале это лучшее из того что есть


Название: Re:Снифферы\спуферы
Отправлено: alpha_Qu4z4r от 14 Май 2006, 14:44
Ну если задуматься, то сниффер -- это прга перехватывающая чужой траффик... Об изменении его речи неидёт... Вот спуфер, уже ближе, но там, вроде, только чужой ип подставляется...


Название: Re:Снифферы\спуферы
Отправлено: swein от 14 Май 2006, 16:09
В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы  IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.
а вспомнил.. есь такая либа - pcap (winpcap) http://www.tcpdump.org/
для нее есть куча портов под всякие ос..
в общем из нее можно слать eth датаграммы.. и внутрь побайтово пихать все что тебе надо..
единственная проблема заполнять ethernet-заголовок руками задачка непростая


Название: Re:Снифферы\спуферы
Отправлено: Expert от 14 Май 2006, 16:20
В NetXray можно вручную забить весь пакет, включая зоголовки. При этом есть декодер заголовка, который покажет, какой байт за что отвечает. Единственное но, эта прога, что есть у меня - работает только под Win98. Может есть более новые версии. Использую специально для генерации нужного мне трафика, когда интерфейсы и конвертеры тестрирую.


Название: Re:Снифферы\спуферы
Отправлено: vania-pooh от 15 Май 2006, 21:26
а вспомнил.. есь такая либа - pcap (winpcap) http://www.tcpdump.org/
для нее есть куча портов под всякие ос..
в общем из нее можно слать eth датаграммы.. и внутрь побайтово пихать все что тебе надо..
единственная проблема заполнять ethernet-заголовок руками задачка непростая

блин, так она у меня стоит. она вместе с ethereal поставлялась. тока вот в ethereal я пока не понял можно ли пакеты менять. вроде бы как нет.