HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ARP poison + winpcap
  #1  
Старый 16.03.2010, 22:55
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию ARP poison + winpcap

Собственно захотелось разобраться с этой либой, а заодно написать ethernet-сниффер для мобильника(Windows Mobile 6).

Простейший вариант - отправляю цели arp типа "192.168.0.1 is at <мак мобилы>". Цель успешно хавает, но остается вопрос - как гонять через нее трафик, к настоящему маршрутизатору и обратно?

Собственно и под настольную винду тоже самое интересует
 
Ответить с цитированием

  #2  
Старый 17.03.2010, 17:11
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
С нами: 9968047

Репутация: 48
По умолчанию

Тоже интересует вопрос.
Когда делаешь поизон то подсовываешь заместо MAC роутера свой.
Может надо читать поток править MAС на MAC роутера и отправлять дальше?
 
Ответить с цитированием

  #3  
Старый 17.03.2010, 17:37
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

алгоритм для настольной винды простой:

1)узнаешь МАС жертвы
2)узнаешь МАС роутера
3)шлешь НА МАС жертве арп-пакеты "на АйПи роутера МАС <MAC перехватчика>"
4)шлешь НА МАС роутеру арп-пакеты "на АйПи жертвы МАС <MAC перехватчика>"
5)вкл форвординг _http://technet.microsoft.com/en-us/library/cc962461.aspx
6)снифаешь

идеально травить обоих самообращенными уникаст ARP-запросами - они не палятся файрволами
идеально будет если ты будешь генерить ARP-пакеты с source-МАС отличающимися от реального МАС твоего компа
 
Ответить с цитированием

  #4  
Старый 08.04.2010, 13:30
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
С нами: 9968047

Репутация: 48
По умолчанию

А у на компе где включен роутинг я так понимаю в ARP таблице должен быть статически прописан МАС реального роутера?

Какими примерно средствами возможно осуществить модификацию пролетающих мимо данных?

Последний раз редактировалось dr.Pilulkin; 08.04.2010 в 15:33..
 
Ответить с цитированием

  #5  
Старый 08.04.2010, 18:08
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
С нами: 10943066

Репутация: 1236


По умолчанию

ща, сорс свой если найду, ему 4 года кста - выложу

код криворукий - но трафф проводит через тя, но написам вроде на 6м VC - я давно на него забил просто

http://www.sendspace.com/file/nrn6ou
__________________


snow white world wide

Последний раз редактировалось sn0w; 08.04.2010 в 18:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Блокировать доступ в интернет через ARP спуф? egor1908 Болталка 20 24.09.2009 11:35
phpBB <= 2.0.21 (Poison NULL Byte) Remote Exploit AmD3Dnow Уязвимости CMS / форумов 1 26.10.2006 21:34
Poison null byte 1u049 Уязвимости 3 08.12.2005 15:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.