imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > Программирование
Опции темы
Старый 14.11.2006, 22:40     # 1
Enemy.
Newbie
 
Регистрация: 11.01.2005
Сообщения: 21

Enemy. Нуль без палочки
Программное обнаружение снифера

Собственно задача состоит в следующем, в локальной сети имеется снифер. Написан он с помощью библиотеки Winpcap и перехватывает все пакеты поступающие на сетевую карту (сетевая карта находится в promisc mode - собственно опция для перехвата всех входящих пакетов). Нужно определить компьютер на каком находится этот сниффер. Может надо какой хитрый пакет сформировать и послать его всем..а он как-нибудь специфично отреагирует? Стороннние разработки по обнаружению не подойдут...Необходимо это разработать, только вот не знаю с чего начать.
Enemy. вне форума  
Старый 14.11.2006, 23:47     # 2
PhoeniX
Advanced Member
 
Аватар для PhoeniX
 
Регистрация: 12.05.2004
Пол: Male
Сообщения: 482

PhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собойPhoeniX Имеются все основания чтобы гордиться собой
Enemy. Вот что удалось найти в сети:
Цитата:
Самым распространенным является метод пинга. Вспоминаем - в режиме promisc сетевуха принимает абсолютно все запросы, даже некорректные. Попробуем пингануть подозреваемую машину и в случае ответа мы получим ECHO_REPLY, что обозначает присутствие снифера. В ином случае после сравнение мака по ARP-таблицам система не найдет связку ip-mac и не ответит на этот запрос. Недостаток метода в том,что все чаще и чаще встречаются сниферы с возможность фильтарции Mac адресов. Как вариант послать широковещательный пакет ( 255.255.255.255 ). Машины не должны на него ответить,ответит только снифер.
Собственно, как я понял, необходимо послать широковещательный пакет (255.255.255.255) и ждать отклика ECHO_REPLY.

Конкретно как и с помощью чего это реализовывать, пока не скажу, но может инфа чем поможет.
__________________
Этот мир для таких, как мы,
Этот мир обречен на нас,
Но реальность не изменить,
И живем мы в ней здесь и сейчас.
(C) С.Маврин
PhoeniX вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:07.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.