Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
25 Февраль 2025, 20:13 *

Правила Форума
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: Снифферы\спуферы  (Прочитано 3772 раз)
0 Пользователей и 4 Гостей смотрят эту тему.
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
: 13 Май 2006, 21:48

В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы  IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.

Русские не сдаются... поэтому давайте бузить!
Expert
Активный пользователь
***

Репутация: 3
Сообщений: 183


WWW
Ответ #1 : 13 Май 2006, 22:51

В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы  IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.

Ethereal, NetXray, tcpdump
alpha_Qu4z4r
Активный пользователь
***

Репутация: 0
Сообщений: 176


WWW Email
Ответ #2 : 13 Май 2006, 22:56

Ethereal даст понять о стуктуре сетевых пактеов, совершенно легко ищется в гугле + посмотри как её ставить, она никсовая изначально и поэтому для винды нужны всякие библиотеки и всё такое...

Модерирую с пристрастием!
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
Ответ #3 : 14 Май 2006, 11:08

Ethereal даст понять о стуктуре сетевых пактеов, совершенно легко ищется в гугле + посмотри как её ставить, она никсовая изначально и поэтому для винды нужны всякие библиотеки и всё такое...
а менять она их может? (структуру нам давали теоретически)

Русские не сдаются... поэтому давайте бузить!
swein
Житель форума
*****

Репутация: 42
Сообщений: 683


|-|4.p(0.3 _|4//4 P3//3#0p|\/|3|\|7

Email
Ответ #4 : 14 Май 2006, 13:32

если только с плагином каким..
но в реале это лучшее из того что есть

[Wiki - коммьюнити сайт анта] h77p://10.4.4.124/1nf0/
[IRC] h77p://10.4.4.124/1r(/
Молодой модератор применяет наказания для самоутверждения.
Зрелый - для поддержания порядка. Старый - забывает применять...
alpha_Qu4z4r
Активный пользователь
***

Репутация: 0
Сообщений: 176


WWW Email
Ответ #5 : 14 Май 2006, 14:44

Ну если задуматься, то сниффер -- это прга перехватывающая чужой траффик... Об изменении его речи неидёт... Вот спуфер, уже ближе, но там, вроде, только чужой ип подставляется...

Модерирую с пристрастием!
swein
Житель форума
*****

Репутация: 42
Сообщений: 683


|-|4.p(0.3 _|4//4 P3//3#0p|\/|3|\|7

Email
Ответ #6 : 14 Май 2006, 16:09

В общем задача такая - мне по учебе нужна прога сниффер или спуфер, чтобы  IP-пакеты руками редактировать побитово + там их из сети мочь вылавливать. Смотрел в инете, там есть проги типа Sniffer Pro, но не уверен пойдет ли на win2000. Кто знает короче говоря какие-нить подобные программы, то скажите какие и что могут, а если вдруг по счастливой случайности они у вас есть, то дайте ссылку. Спасибо за внимание. Буду рад любым ответам.
а вспомнил.. есь такая либа - pcap (winpcap) http://www.tcpdump.org/
для нее есть куча портов под всякие ос..
в общем из нее можно слать eth датаграммы.. и внутрь побайтово пихать все что тебе надо..
единственная проблема заполнять ethernet-заголовок руками задачка непростая

[Wiki - коммьюнити сайт анта] h77p://10.4.4.124/1nf0/
[IRC] h77p://10.4.4.124/1r(/
Молодой модератор применяет наказания для самоутверждения.
Зрелый - для поддержания порядка. Старый - забывает применять...
Expert
Активный пользователь
***

Репутация: 3
Сообщений: 183


WWW
Ответ #7 : 14 Май 2006, 16:20

В NetXray можно вручную забить весь пакет, включая зоголовки. При этом есть декодер заголовка, который покажет, какой байт за что отвечает. Единственное но, эта прога, что есть у меня - работает только под Win98. Может есть более новые версии. Использую специально для генерации нужного мне трафика, когда интерфейсы и конвертеры тестрирую.
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
Ответ #8 : 15 Май 2006, 21:26

а вспомнил.. есь такая либа - pcap (winpcap) http://www.tcpdump.org/
для нее есть куча портов под всякие ос..
в общем из нее можно слать eth датаграммы.. и внутрь побайтово пихать все что тебе надо..
единственная проблема заполнять ethernet-заголовок руками задачка непростая

блин, так она у меня стоит. она вместе с ethereal поставлялась. тока вот в ethereal я пока не понял можно ли пакеты менять. вроде бы как нет.

Русские не сдаются... поэтому давайте бузить!
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version