ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ARP poison + winpcap
  #1  
Старый 16.03.2010, 22:55
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию ARP poison + winpcap

Собственно захотелось разобраться с этой либой, а заодно написать ethernet-сниффер для мобильника(Windows Mobile 6).

Простейший вариант - отправляю цели arp типа "192.168.0.1 is at <мак мобилы>". Цель успешно хавает, но остается вопрос - как гонять через нее трафик, к настоящему маршрутизатору и обратно?

Собственно и под настольную винду тоже самое интересует
 
Ответить с цитированием

  #2  
Старый 17.03.2010, 17:11
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

Тоже интересует вопрос.
Когда делаешь поизон то подсовываешь заместо MAC роутера свой.
Может надо читать поток править MAС на MAC роутера и отправлять дальше?
 
Ответить с цитированием

  #3  
Старый 17.03.2010, 17:37
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

алгоритм для настольной винды простой:

1)узнаешь МАС жертвы
2)узнаешь МАС роутера
3)шлешь НА МАС жертве арп-пакеты "на АйПи роутера МАС <MAC перехватчика>"
4)шлешь НА МАС роутеру арп-пакеты "на АйПи жертвы МАС <MAC перехватчика>"
5)вкл форвординг _http://technet.microsoft.com/en-us/library/cc962461.aspx
6)снифаешь

идеально травить обоих самообращенными уникаст ARP-запросами - они не палятся файрволами
идеально будет если ты будешь генерить ARP-пакеты с source-МАС отличающимися от реального МАС твоего компа
 
Ответить с цитированием

  #4  
Старый 08.04.2010, 13:30
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

А у на компе где включен роутинг я так понимаю в ARP таблице должен быть статически прописан МАС реального роутера?

Какими примерно средствами возможно осуществить модификацию пролетающих мимо данных?

Последний раз редактировалось dr.Pilulkin; 08.04.2010 в 15:33..
 
Ответить с цитированием

  #5  
Старый 08.04.2010, 18:08
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

ща, сорс свой если найду, ему 4 года кста - выложу

код криворукий - но трафф проводит через тя, но написам вроде на 6м VC - я давно на него забил просто

http://www.sendspace.com/file/nrn6ou
__________________


snow white world wide

Последний раз редактировалось sn0w; 08.04.2010 в 18:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не коннектит poison ivy Xlooder АнтиАдмин 10 20.12.2009 12:11
Блокировать доступ в интернет через ARP спуф? egor1908 Болталка 20 24.09.2009 11:35
Разыскивается утилита для arp спуфинга под винду pento АнтиАдмин 6 17.04.2009 16:38
phpBB <= 2.0.21 (Poison NULL Byte) Remote Exploit AmD3Dnow Форумы 1 26.10.2006 21:34
Poison null byte 1u049 Уязвимости 3 08.12.2005 15:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ