 |
JLI Spieleprogrammierung
|
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
FH Super JLI'ler
Alter: 37 Anmeldedatum: 16.10.2004 Beiträge: 438
Medaillen: Keine
|
Verfasst am: 06.01.2006, 10:55 Titel: INet-Daten abhorchen |
|
|
MoinMoin
Ich wollte ein kleines Programm schreiben, dass (ähnlich wie Firewalls) alles, was ins INet gesendet wird, "kontrolliert" (es soll die Daten nur mitloggen und teilweise auswerten, nicht verändern).
Wenn ne Firewall das kann, müsste das ja irgendwie gehen.
Nur zur Info: Nein, das soll kein Virus/Trojaner/etc. werden! Es geht darum, HTTP und IRC-Anfragen mitzuschreiben, und diese dann zu interpretieren. Ich will dann so ne Art Statistik erstellen (Gesendete Anfragen an Server xy, Grund,...).
Außerdem hab ich gerade nichts besseres zu tun, als mich diesem Kram zu widmen (das hat mich irgendwie schon lange fasziniert, wie das funzt, nun will ich es mal probieren...).
Wär schön, wenn da jemand die ein oder andere WinAPI-Funktion dazu wüsste.
Gruß
FH _________________ goto work, send your kids to school
follow fashion, act normal
walk on the pavement, watch T.V.
save for your old age, obey the law
Repeat after me: I am free |
|
Nach oben |
|
 |
Fallen JLI MVP


Alter: 41 Anmeldedatum: 08.03.2003 Beiträge: 2860 Wohnort: Münster Medaillen: 1 (mehr...)
|
|
Nach oben |
|
 |
abc_d JLI Master Trainee

Alter: 35 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 06.01.2006, 13:30 Titel: |
|
|
Schreib mich mal im IRC, oder ICQ an, ich habe gerade einen Sniffer geschrieben.
Willst du ein IDS (de.wikipedia.org/wiki/Intrusion_Detection_System ) machen, oder aktiv pakete blocken? |
|
Nach oben |
|
 |
Chriss Senior JLI'ler
Anmeldedatum: 18.08.2004 Beiträge: 267
Medaillen: Keine
|
Verfasst am: 11.01.2006, 11:42 Titel: |
|
|
@BlackLordOfDragons
wie hast du das gemacht auf alle Ports zu reagieren? |
|
Nach oben |
|
 |
abc_d JLI Master Trainee

Alter: 35 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 11.01.2006, 13:52 Titel: |
|
|
Ich reagiere nicht auf alle Ports, sondern fange nur Pakete ab, die eintreffen.D.h man greift direkt auf einer low level Ebene zu. Ports gibt es erst ab TCP, das ist ziemlich weit oben.
Ich arbeite mit der Libary PCap/WinCap, und libnet.
PCap/WinCap filtert mir die daten, und libnet sorgt dafür, das ich die binären Daten einem Protokoll zuordnen, und auswerten kann. Ausserdem kann man mit libnet auch Pakete verschicken. |
|
Nach oben |
|
 |
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
Powered by phpBB © 2001, 2005 phpBB Group Deutsche Übersetzung von phpBB.de
|