НТТР снифак, как и любой другой, работает только в одном сегменте сети.простейший вариант, ето написать свой прокси сервер и кинуть на компютер-маршрутизатор, росказав всем в сети поставить етот прокси в настройках браузера.
Куда лучше сделать настоящий снифер с RAW сокетами, но я ето пока експерементирую, и сами RAW сокеты создавать в VB пока не умею.
Еще вариант использовать ICMP сообщение "Redirect to Network" но... ето сложно и тяжело к исполнению.Ваще - то материалов по снифу много, поищи.Но уверяю тебя, если не умеешь работать с ws2_32.dll - забудь про все.
НТТР снифак, как и любой другой, работает только в одном сегменте сети.простейший вариант, ето написать свой прокси сервер и кинуть на компютер-маршрутизатор, росказав всем в сети поставить етот прокси в настройках браузера
самое сложное здесь наверно будет расказать всем. Да и ктому же администратор наверно юмор не поймет, когда попрошу переправить трафик через мой компютер.
Куда лучше сделать настоящий снифер с RAW сокетами, но я ето пока експерементирую, и сами RAW сокеты создавать в VB пока не умею.
а смысл в рав сокетах? (может чёто не-то спросил только что)
Еще вариант использовать ICMP сообщение "Redirect to Network" но... ето сложно и тяжело к исполнению.Ваще - то материалов по снифу много, поищи.Но уверяю тебя, если не умеешь работать с ws2_32.dll - забудь про все
И работает єто Перенапровление?, насколько мне извесно что 98 ME ХP, почти неподдерживают ICMP
RAW Socket - сырой сокет, т. е. ты сам строишь заголовки сетевого и транспортного уровня (IP и TCP).А если есть доступ к содержимому IP заголовка, значит возможен спуфинг.спуфя заголовки можно снифер сделать.
ICMP сообщения поддерживались и будут поддерживаться.Сложнее с содержымым, как известно, оно должно включать заголовок и первые 64 бита датаграммы на которую сгенерировано.
Спуфинг єто уже отдельная задача, для начала желательно снифер
http заголовков зделать. Вот достал ActiveX библиотеку называетьтся PasketX, на базе её много сниферов написано, там всё подробно в хелп файлах написано покамись остановился над єтим. буду прорбывать на её базе лепить сниффер.
Нащет спуфинга - есть планы только в дальнейшем. и сейчас это неочень актуально. Почти все перешли на свитчи, и как правило если админ не ламер, то делает ститистическую привязку маков к порту, и привязку
ip к mac, такчто здесь сложно чтоо-либо придумать. И насколько знаю mac адрес програмно поменять невозможно, хотя накопал прогу, которая может менять мак сетевухи, но пишет что не все карточки подходят, моя тоже туда относиться
А нащет Равов сенк, попробую в мсдн чего откопать по ним
Да, ты прав насчет свитчей. Но есть множество способов снифа на сфитчах, поищи в гугле. А про сырые сокеты - даже не пытайся в МСДН че-то полезное найти.