Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Sniffer c#

-

Вопросы и ответы, обсуждения

- Ваши вопросы по C# только в данном разделе

Ответ
 
Опции темы
Старый 22.05.2013, 17:24   #1
 Разведчик
Аватар для OFFLOL
 
OFFLOL на правильном путиOFFLOL на правильном пути
Регистрация: 22.05.2013
Сообщений: 0
Популярность: 113
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Sniffer c#

http://zhyk.ru/forum/showthread.php?t=427078

Можете подсказать как тут получать доп-но ещё и порты к ip адресам ?
  Ответить с цитированием
Старый 22.05.2013, 20:43   #2
 Пехотинец
Аватар для zombiee
 
zombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слуху
Регистрация: 30.11.2009
Сообщений: 83
Популярность: 1436
Сказал(а) спасибо: 20
Поблагодарили 94 раз(а) в 54 сообщениях
Отправить сообщение для zombiee с помощью ICQ Отправить сообщение для zombiee с помощью Skype™
 
По умолчанию Re: Sniffer c#

Цитата:
Сообщение от OFFLOLПосмотреть сообщение
Можете подсказать как тут получать доп-но ещё и порты к ip адресам ?

Это уже зависит от протокола.
К примеру, в [Ссылки могут видеть только зарегистрированные пользователи. ] и [Ссылки могут видеть только зарегистрированные пользователи. ] они идут сразу за айпи хидером, а в [Ссылки могут видеть только зарегистрированные пользователи. ] их вообще нет

По этому ищем структуру интересующего протокола и... Ну Ты понял

Для примера, выводит [Ссылки могут видеть только зарегистрированные пользователи. ] и [Ссылки могут видеть только зарегистрированные пользователи. ] порты
[Ссылки могут видеть только зарегистрированные пользователи. ] | [Ссылки могут видеть только зарегистрированные пользователи. ] на экзешник

[Ссылки могут видеть только зарегистрированные пользователи. ]


Изменения кода
________________
Хакер - не преступник.
Взлом - для искусства.
Смысл - в свободе.


ZOMG ZUFALL!

Последний раз редактировалось zombiee; 22.05.2013 в 20:52.
  Ответить с цитированием
Старый 22.05.2013, 21:08   #3
 Разведчик
Аватар для OFFLOL
 
OFFLOL на правильном путиOFFLOL на правильном пути
Регистрация: 22.05.2013
Сообщений: 0
Популярность: 113
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Sniffer c#

Всё бы хорошо , но все протоколы показывает : Unknown ... + не отлавливает некоторые пакеты (исходящие)
  Ответить с цитированием
Старый 22.05.2013, 21:19   #4
 Пехотинец
Аватар для zombiee
 
zombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слуху
Регистрация: 30.11.2009
Сообщений: 83
Популярность: 1436
Сказал(а) спасибо: 20
Поблагодарили 94 раз(а) в 54 сообщениях
Отправить сообщение для zombiee с помощью ICQ Отправить сообщение для zombiee с помощью Skype™
 
По умолчанию Re: Sniffer c#

Цитата:
Сообщение от OFFLOLПосмотреть сообщение
Всё бы хорошо , но все протоколы показывает : Unknown ... + не отлавливает некоторые пакеты (исходящие)

Выше, на скриншоте же видно, что протокол - TCP
Да и порт назначения - 80-ый (тестил на [Ссылки могут видеть только зарегистрированные пользователи. ])

По поводу не всех пакетов - это ты как определяешь?
Может они не на тот интерфейс идут?
________________
Хакер - не преступник.
Взлом - для искусства.
Смысл - в свободе.


ZOMG ZUFALL!
  Ответить с цитированием
Старый 22.05.2013, 21:37   #5
 Разведчик
Аватар для OFFLOL
 
OFFLOL на правильном путиOFFLOL на правильном пути
Регистрация: 22.05.2013
Сообщений: 0
Популярность: 113
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Sniffer c#

Цитата:
Сообщение от zombieeПосмотреть сообщение
Выше, на скриншоте же видно, что протокол - TCP
Да и порт назначения - 80-ый (тестил на [Ссылки могут видеть только зарегистрированные пользователи. ])

По поводу не всех пакетов - это ты как определяешь?
Может они не на тот интерфейс идут?

Другой сниффер показывает что это протоколы TCP,UDP ...
А так показывает : Unknown .

+ в другом сниффере показаны пакеты , которые отсылает программа .. у программы опред. порт .

интерфейс выбираю аналогичный и в этом.
  Ответить с цитированием
Старый 22.05.2013, 22:10   #6
 Пехотинец
Аватар для zombiee
 
zombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слухуzombiee у всех на слуху
Регистрация: 30.11.2009
Сообщений: 83
Популярность: 1436
Сказал(а) спасибо: 20
Поблагодарили 94 раз(а) в 54 сообщениях
Отправить сообщение для zombiee с помощью ICQ Отправить сообщение для zombiee с помощью Skype™
 
По умолчанию Re: Sniffer c#

Цитата:
Сообщение от OFFLOLПосмотреть сообщение
Другой сниффер показывает что это протоколы TCP,UDP ...
А так показывает : Unknown .

Да? А ты уверен, что смотришь на одни и те же пакеты?
То, что они "одновременно" появились в обоих программах - ещё не значит, что это они и есть.
Далее, просто открываем [Ссылки могут видеть только зарегистрированные пользователи. ] структуру и смотрим: Protocol offset: 9 to 10 byte
Код:
1 byte  = byVersionAndHeaderLength = binaryReader.ReadByte();
1 byte  = byDifferentiatedServices = binaryReader.ReadByte();
2 bytes = usTotalLength = (ushort)IPAddress.NetworkToHostOrder(binaryReader.ReadInt16());
2 bytes = usIdentification = (ushort)IPAddress.NetworkToHostOrder(binaryReader.ReadInt16());
2 bytes = usFlagsAndOffset = (ushort)IPAddress.NetworkToHostOrder(binaryReader.ReadInt16());
1 byte  = byTTL = binaryReader.ReadByte();
1 byte  = byProtocol = binaryReader.ReadByte();

1 + 1 + 2 + 2 + 2 + 1 + 1 = 10
Что и требовалось доказать

Цитата:
Сообщение от OFFLOLПосмотреть сообщение
+ в другом сниффере показаны пакеты , которые отсылает программа .. у программы опред. порт .

интерфейс выбираю аналогичный и в этом.

Посмотри через отладчик / апи сниффер, какие опции он задает при создании / бинда сокета и сделай так же.

Кстати, ты не за VPN'ом сидишь? PPTP, L2TP и прочая хрень?

---------------------------------------------------------------------
Решение разгребли в скайпе - нужно было фреймворк на 2-ой переключить
________________
Хакер - не преступник.
Взлом - для искусства.
Смысл - в свободе.


ZOMG ZUFALL!

Последний раз редактировалось zombiee; 22.05.2013 в 23:12.
  Ответить с цитированием
Старый 23.05.2013, 11:25   #7
 Сержант
Аватар для Yukikaze
 
Yukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядомYukikaze в состоянии испепелить взглядом
Регистрация: 01.10.2011
Сообщений: 128
Популярность: 5723
Сказал(а) спасибо: 25
Поблагодарили 174 раз(а) в 105 сообщениях
 
По умолчанию Re: Sniffer c#

Я вчера в личку ему скинул 2 класса описывающие формат TCP и UDP заголовков, кстати вот [Ссылки могут видеть только зарегистрированные пользователи. ], а потом ушел на работу, как вижу проблема еще не решена.
Могу посоветовать разобрать пример из этого поста, там небольшой пример сниффера с использованием WinPcap+Pcap.NET
________________
Talk is cheap. Show me the code
— Linus Torvalds
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Статья] WC3 Packet Sniffer ●BushiDo● Статьи и описания по Warcraft 3 2 22.03.2013 00:13
[Статья] PW Packet Sniffer Fr[0]ST Разработка ПО для Perfect World 23 14.01.2012 17:12

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 09:38.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net