1

Тема: Як користуватись IP Sniffer'ом ???

Здоров. Скачав цю штуку, запустив. А далі хз, що робити. Поклацав там, побачив якусь статистику по протоколам, але це все не те, що потрібно. Є один процесс, і необхідно перехоплювати пакети, які він відправляє або отримує. Як це зробити?

2

Re: Як користуватись IP Sniffer'ом ???

Wireshark?

3

Re: Як користуватись IP Sniffer'ом ???

Очі.завидющі написав:

Wireshark?

це одна з функцій того сніффера, чи якась інша програмка?

4

Re: Як користуватись IP Sniffer'ом ???

Який саме ви сніффер використовуєте, бо їх чимало розплодилося :) Найвідоміший - ВайрШарк.

5

Re: Як користуватись IP Sniffer'ом ???

ну той сніффер просто так і зветься, IP Sniffer.  ну я вже скачав ВайрШарк, як в ньому зробити те, що я хтів? Бо я навіть список пакетів не можу відфільтрувати, може не туди тикаю чи тіпу таво

6

Re: Як користуватись IP Sniffer'ом ???

Оберіть мережевий інтерфейс і натисніть старт. Нажаль вайрШарк перехоплює мережеві інтерфейси, а не інжектитьтся в програми, тому відсортувати за програмами неможливо. Але вихід є - пропишіть фільтр куди прога конектиться RTFM

7

Re: Як користуватись IP Sniffer'ом ???

Ну я так і зробив, написав вираз для відображення потрібних пакетів. А як порахувати їх кількість за якийсь час? Ну наприклад, кількість пакетів за 5 секунд. Як таке порахувати?

8

Re: Як користуватись IP Sniffer'ом ???

WireShark має вбудовану скриптову мову Lua. Ось що я знайшов по темі:

do
    packets = 0;
    local function init_listener()
        local tap = Listener.new("frame","ip.addr == 10.0.0.0/8")
        function tap.reset()
            packets = 0;
        end
        function tap.packet(pinfo,tvb,ip)
            packets = packets + 1
        end
        function tap.draw()
            print("Packets to/from 10.0.0./8",packets)
        end
    end
    init_listener()
end

Хоч, як на мене, лічити кількість пакетів це екзотика.

9

Re: Як користуватись IP Sniffer'ом ???

А можна тепер якось витягнути інформацію з пакета?

10

Re: Як користуватись IP Sniffer'ом ???

ну воно ж тсп, там тре відкинути якусь службову інфу, а потім просто пробувати парсити байти в якийсь тип, чи як воно там?

11

Re: Як користуватись IP Sniffer'ом ???

Легко. Тицяєте мишею на пакеті й у вікні, що відкрилося, шукаєте пункт нижче TCP (зазвичай HTP). Чи ви скриптом хотіли? Тоді викладайте повне тз й будемо скриптувати вайршарк на луа.

12

Re: Як користуватись IP Sniffer'ом ???

Очі.завидющі написав:

Легко. Тицяєте мишею на пакеті й у вікні, що відкрилося, шукаєте пункт нижче TCP (зазвичай HTP). Чи ви скриптом хотіли? Тоді викладайте повне тз й будемо скриптувати вайршарк на луа.

ну скрипт мені не тре, ще й на луа, якого я не зна. HTP нема, э Data xD
ось дивіться, це ж саме ті данні, котрі потрібні, так?
http://не-дійсний-домен/44cDw.png

13

Re: Як користуватись IP Sniffer'ом ???

Так, то воно.

14

Re: Як користуватись IP Sniffer'ом ???

дякую! а кодування в різних мовах однакове? тобто якщо я на сішарпі з інта роблю массив байт, то якщо на с++ я спробую декодувати байти в інт, то все вийде?

15

Re: Як користуватись IP Sniffer'ом ???

Слушне питання. В світі Wintel (Windows+Intel) з цим проблеми нема, хіба що в деяких полях заголовків мережевих пакетів. А взагалі раджу ознайомитися із цим посиланням укрвікі:порядок байтів. Але вас воно наврядчи стосується.

16

Re: Як користуватись IP Sniffer'ом ???

в мене проц від інтел і ОС віндовс хД окєєй, тепер буду пробувати декодувати цю інфу, дякую за все!

17

Re: Як користуватись IP Sniffer'ом ???

Ох блін, я тут спробував декодувати данні, але щось не виходить, може є якесь готове рішення для аналізу массиву байт?

18

Re: Як користуватись IP Sniffer'ом ???

Є - дизасемблювання проги :) Той масив байт і зашифрованим може бути.

19

Re: Як користуватись IP Sniffer'ом ???

Очі.завидющі написав:

Є - дизасемблювання проги :) Той масив байт і зашифрованим може бути.

ох блін, ну це ж так важко, якби прога була б на С#, то це норм, я чув, що якщо прога на С#, то можна на 99% декомпілювати її, і вийде код хД Але в моєму випадку це клієнт гри, розроблений з використанням ігрового рушія Source. Ех, ну гаразд, буду розбиратися в командах ассемблера

20

Re: Як користуватись IP Sniffer'ом ???

Подивіться на проги PEiD, API Monitor і Olly Debug. Вам не треба увесь код дизасемблювати, а лише необхідну частину.