betwork sniffer

Тема в разделе "WASM.NETWORKS", создана пользователем serpenter, 19 май 2007.

  1. serpenter

    serpenter New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    3
    Каким способом можно снифать сетку, да так чтобы было видно ethernet заголовок, ато
    приходит только начиная с IP
    отлаживаю способ на С
    socket( AF_INET, SOCK_RAW, IPPROTO_IP );
     
  2. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
    winpcap тебе в помощь
     
  3. ECk

    ECk Member

    Публикаций:
    0
    Регистрация:
    9 апр 2004
    Сообщения:
    454
    Адрес:
    Russia
    вызови на этот сокет setsockopt(...IP_HDRINCL)
     
  4. novichock

    novichock New Member

    Публикаций:
    0
    Регистрация:
    22 май 2007
    Сообщения:
    2
    а у меня пишет, что нет IP_HDRINCL
    вс VS2003 ??
    не подскажите?
     
  5. lotos_od

    lotos_od New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    29
    Адрес:
    Ukraine
    Самый надежный способ для Win95 - Win2k3 это NDIS IM драйвер.

    Отличный пример есть в DDK - passthru.
     
  6. ptlrs

    ptlrs New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2007
    Сообщения:
    13
    serpenter, если у тебя килло времени, то пиши(переделывай passthru) NDIS IM драйвер, как посоветовал ehippo. Иначе юзай winpcap, как это делает все прогрессивное unix сообщество... Какой толк от изобретения велосипеда? Не говоря уже о качелях с разработкой NDIS IM драйвера для всей линейки win. Можно конечно и дровину своять, но только за большие деньги и для коммерческого проекта.

    P.s. По большому счету книги O'Reilly в руки (английский никто не отменял) и прибудет с тобой сила. Тут так сказать никто тебе по сетям не втусует. Разработка RAT это прибыльный бизнес и думаю, ни у кого нет желания учить конкурентов.

    P.s.p.s Кроме vx, reversing направления на этом сайте нифига нет, ничего толкового. В общем, по сетям, rootkit'ам этот сайт отдыхает. Не в обиду сказано, я сам очень люблю этот сайт...

    P.s.p.s.p.s Вспомнил как Володя отнесся к топику про проектирование ботнет сети. Хех, короче политика этого сайта другая… За державу обидно.
     
  7. novichock

    novichock New Member

    Публикаций:
    0
    Регистрация:
    22 май 2007
    Сообщения:
    2
    ptlrs
    тогда подскажи какой сайт можено посетить и почитать, кроме этого??
    спасибо