Форум программистов, компьютерный форум, киберфорум
C++: Сети
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.64/86: Рейтинг темы: голосов - 86, средняя оценка - 4.64
 Аватар для super
3 / 1 / 0
Регистрация: 28.06.2013
Сообщений: 58

Перехват пакета с нуля

30.06.2013, 13:01. Показов 18719. Ответов 48
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
с чего начать чтобы создать снифферы, перехватчики пакета ...?

Добавлено через 6 минут
Помогите.
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
30.06.2013, 13:01
Ответы с готовыми решениями:

Перехват сетевого пакета
Есть программа,которая обменивается с пакетами по сите с каким-то хостом как можно узнать что за хост и что за пакеты она ему шлет и что...

Перехват пакета настроек
Доброго дня. Проблема в следующем: Есть парк сетевых принтеров около 100 штук. Через Web интерфейс, нужно внести определенные...

Возможно ли при импорте в модуль пакета подняться выше пакета?
Есть скрипты .py, лежащие на одном уровне(в одном каталоге) и есть пакет модулей, лежащий на том же самом уровне. Возможно ли...

48
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
01.07.2013, 22:08
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от villu Посмотреть сообщение
метро WFP ловится. проще, чем TDI
Я в курсе
И очень хорошо, что в Windows 8 наконец-то сделали вот это: Using Proxied Connections Tracking.
У меня два коммерческих продукта на базе TDI (редиректор + локальный прокси для
фильтрации трафика), оба имели большие проблемы из-за присутствия в системе
чужих локальных прокси (антивирусы). Правда, в последний раз удалось их решить.
0
 Аватар для super
3 / 1 / 0
Регистрация: 28.06.2013
Сообщений: 58
22.07.2013, 08:05  [ТС]
с какого интерфейса мне начать для разработки перехватчика и сниффера.

Добавлено через 34 секунды
для начального уровня

Добавлено через 7 минут
ЮРА,Убежденный помогите.

Добавлено через 45 минут
кто не будь помогите.
0
Автор FAQ
 Аватар для -=ЮрА=-
6614 / 4256 / 401
Регистрация: 08.08.2009
Сообщений: 10,325
Записей в блоге: 24
22.07.2013, 09:36
super, ты поиск осуществлял?Вот буквально на вскид выборка из первых 10-15 записей по запросу сниффер и С++
http://tnthabbo.forumcommunity.net/?t=9774942
http://stackoverflow.com/quest... at-i-write
http://www.cplusplus.com/forum/general/26644/
http://xakep-archive.ru/xa/050/082.htm
http://www.authsecu.com/sniffe... -sniff.php
1
 Аватар для super
3 / 1 / 0
Регистрация: 28.06.2013
Сообщений: 58
23.07.2013, 09:40  [ТС]
я плохо искал наверное
0
0 / 0 / 0
Регистрация: 25.07.2013
Сообщений: 51
25.07.2013, 14:36
Добрый день. Есть вопрос.
Необходимо написать программу, которая будет смотреть отправляемые с компьютера IP пакеты, вскрывать их, смотреть хедер и перехватывать некоторые. (То есть, не отправлять). Сроки сжаты.
Ось win7.
Вопрос в технологиях. Какой библиотекой воспользоваться и куда рыть. WinSock - на сколько видел из примеров, - не годится.
Будет достаточно простого примера с комментами.
0
Автор FAQ
 Аватар для -=ЮрА=-
6614 / 4256 / 401
Регистрация: 08.08.2009
Сообщений: 10,325
Записей в блоге: 24
25.07.2013, 15:33
Цитата Сообщение от RusDupel Посмотреть сообщение
Будет достаточно простого примера с комментами.
- по ссылке мой готовый сниффер https://www.cyberforum.ru/orde... ost3903569

юзай на здоровье
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
25.07.2013, 15:38
Цитата Сообщение от RusDupel Посмотреть сообщение
Вопрос в технологиях. Какой библиотекой воспользоваться и куда рыть.
Windows Filtering Platform
NDIS IM

Цитата Сообщение от RusDupel Посмотреть сообщение
Сроки сжаты.
Качественно, быстро, дешево. Выберите два из трех.
0
0 / 0 / 0
Регистрация: 25.07.2013
Сообщений: 51
25.07.2013, 18:09
Убежденный, Сел за рассмотрение представленных вами технологий, но сам без дела не сидел. И имею следующий вопрос:
Я рассмотрел технологию LSP и пришёл к выводу о её пригодности.
Вопрос 1. Подойдёт ли она для фильтрации пакетов (http и https), а именно, под задачи "вытащить доомен и пустить или не пустить на него"
Вопрос 2. Не будет ли проблем с производительностью?(естественно, если код оптимизировать)

З.Ы. Качественно быстро дёшево - Сейчас критерий Быстро (хоть какую нибудь версию) - далее у меня будет 2-3 месяца на оптимизацию.
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
25.07.2013, 18:16
Цитата Сообщение от RusDupel Посмотреть сообщение
Я рассмотрел технологию LSP и пришёл к выводу о её пригодности.
Вопрос 1. Подойдёт ли она для фильтрации пакетов (http и https), а именно, под задачи "вытащить доомен и пустить или не пустить на него"
В исходном сообщении речь шла о контроле IP-пакетов, а здесь уже HTTP(S).
Что конкретно Вам нужно ?
0
0 / 0 / 0
Регистрация: 25.07.2013
Сообщений: 51
25.07.2013, 18:40
Убежденный, КОнкретно - проверять все пакеты http-get, а так же доменные имена в https пакетах. Проверять - разрешённый ли адрес - и далее либо пускать пакет далее - либо возвращать "отказ"(при этом что будет в роли отказа - ещё не известно).
После краткого обзора, я пришёл к выводу, что я могу вскрывать ip-пакеты, идущие с компьютера(я ведь не знаю, с какого браузера пойдёт запрос). Т.е. вскрыл пакет, посмотрел тип и тд...
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
25.07.2013, 18:46
Я просто пытаюсь выяснить, на каком уровне сети нужна фильтрация.
Если на уровне IP - то это точно не к LSP, здесь нужен или NDIS-фильтр, или WFP-callout.
Только они позволяют работать с IP-пакетами. Если нужна фильтрация на транспортном
уровне и выше (TCP/UDP, HTTP(S)/FTP/POP3 и т.д.) - тогда подойдет LSP.
Но лично я с LSP не советовал бы связываться. По разным причинам, которые пока
не вижу смысла здесь описывать. Если вкратце - существуют более эффективные и
надежные способы (TDI/WFP).
0
0 / 0 / 0
Регистрация: 25.07.2013
Сообщений: 51
25.07.2013, 19:03
Убежденный, Сейчас критерий срочность.
Я посмотрю технологии TDI и WFP, но, на данном этапе, решающий критерий - наличие примеров(критерий - скорость).
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
25.07.2013, 19:27
Если будете писать сами, про срочность можете смело забыть.
Вбухаете кучу времени, какую бы технологию не выбрали.
Одна фильтрация HTTPS чего стоит.

Кстати, вариант с установкой локального прокси и прописыванием его в
конфигурациях браузеров не рассматривали ? Он на порядок проще всего
вышеперечисленного, как в архитектурном плане, так и в чисто техническом.
0
0 / 0 / 0
Регистрация: 25.07.2013
Сообщений: 51
25.07.2013, 20:00
Убежденный,
Нет. Продукт коммерческий и о конфигурации браузеров речи быть не может.
Давайте для простоты я разобью на два этапа. Первый этап - бетаТест проекта - тут ключевой параметр "скорость" и рассматривать https не надо.
Второй этап - это уже резлиз - тут важно качество. Для меня желательно, чтобы технология(библиотека) использовалась одна для обоих этапов. Чтоб пока пишу для первого этапа - уже осваивал технологию.
Кстати, если это возможно, может продолжим обсуждение по скайпу или любому другому, удобному для вас, способу
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
25.07.2013, 20:16
Контакты в подписи.
0
 Аватар для super
3 / 1 / 0
Регистрация: 28.06.2013
Сообщений: 58
02.08.2013, 12:47  [ТС]
где можно скачать TDI и WFP?
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
02.08.2013, 12:56
Цитата Сообщение от super Посмотреть сообщение
где можно скачать TDI и WFP?
Что имеется в виду ?
Примеры ? Документация ? Исходники реальных проектов ?
0
 Аватар для super
3 / 1 / 0
Регистрация: 28.06.2013
Сообщений: 58
02.08.2013, 12:59  [ТС]
документация и примеры.
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
02.08.2013, 13:05
Документация - в MSDN, примеры там же. Также есть сэмплы от PCAUSA, но они платные.
На sourceforge найдете несколько проектов с открытым исходным кодом, использующих TDI.
Для старта сгодится. Еще в сети есть мануал под названием "An Introduction to Writing TDI Filter Drivers".
На codemachine есть несколько хороших топиков по TDI.
Еще очень советую поискать соответствующие темы на форумах RSDN и WASM, там в свое
время по этим технологиями велось много жарких дискуссий.
1
 Аватар для super
3 / 1 / 0
Регистрация: 28.06.2013
Сообщений: 58
02.08.2013, 13:32  [ТС]
спасибо наставник.

Добавлено через 24 минуты
TDI самоучитель существует? В общем.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
02.08.2013, 13:32
Помогаю со студенческими работами здесь

Вычислить среднее арифметическое элементов, расположенных до первого нуля и после последнего нуля
В одномерном массиве, состоящем из п элементов, вычислить: среднее значение элементов, расположенных в массиве между первым последним...

Сравнить два массива на чисела: больше нуля, меньше нуля и равно нулю
С помощью множества сравнить два массива на чисел: больше нуля, меньше нуля и равно нулю.

Посоветуйте книгу или статью по OpenGL с нуля (на языках любых кроме Delphi). С нуля
Посоветуйте книгу или статью по OpenGL с нуля (на языках любых кроме Delphi). С нуля. Я сколько не побывал искать, находил и не могу...

Посоветуйте книгу или статью по DirectX с нуля (на языках любых кроме Delphi). С нуля
Посоветуйте книгу или статью по DirectX с нуля (на языках любых кроме Delphi). С нуля. Я сколько не побывал искать, находил и не могу...

Для матрицы подсчитать количество элементов, меньших нуля, ровных нулю и больших нуля
Для заданной матрицы A подсчитать количество элементов, меньших нуля, ровных нулю и больших нуля. Для вывода результатов использовать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru