· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.WIN32 —› Snifer

Посл.отвђт Сообщенiе


Дата: Мар 16, 2004 13:11:16

Как под Win2k собирать все пакеты доходящие до сетевой карты?


Дата: Мар 16, 2004 14:35:49

Ты хочешь собирать пакеты с заголовками, или только данные?
если пакеты, то юзай winpcap или драйвер пиши.
В WinNT/2k/xp можешь поюзать такой код (но только для входящего траффика):
promisc dd 1 
... 
invoke socket,AF_INET,SOCK_STREAM,IPPROTO_IP 
mov hsock,eax 
... 
invoke bind,hsock,offset sin,sizeof SOCKADDR 
invoke ioctlsocket,hsock,SIO_RCVALL,offset promisc 

если данные, то можешь перехватить функции send и recv в winsock32.dll

Исходников и статей полно в сети.


Дата: Мар 17, 2004 04:32:45

Сабирать хочу с загаловками. Прошу прощения за идиотский вопрос... но как winpcap юзать ассемблером?

Вот как раз исходников и статей я не нашёл :(( Может поделетись ссылками?


Дата: Мар 17, 2004 10:43:41

Малёк не в ту категорию ты это запостил :) Но всё равно странно, что теме два дня, тема весьма интересующая многих, а ответов нету почти... Где все мегаспецы?!


Дата: Мар 17, 2004 11:12:11

Малёк не в ту категорию ты это запостил
Уже понял. Первый раз на форуме :) Эх, мне бы хоть маленький, простенький исходничек...


Дата: Мар 17, 2004 11:21:13


Дата: Мар 17, 2004 15:19:26

Начни с цикла статей про драйвера (на этом сайте), внимательно прочитай, обдумай и сам разберешься...


Дата: Мар 18, 2004 04:08:32

Да весь материал на wasm.ru я читал! Мне не нужен драйвер... Мне не нужна крутая софтина... Мне нужен до беспредела простой user-mode снифер. Я бы даже пошёл на использование winpcap, если бы знал как...


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.111