Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Анализатор сети Ethernet

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
kozakiidut



Зарегистрирован: 21.02.2003
Сообщения: 6

СообщениеДобавлено: Вт Фев 25 2003 10:46    Заголовок сообщения: Анализатор сети Ethernet Ответить с цитатой

Кто нибудь писал программы такого содержания, т.е. программы имитирующие работу сети, если да не могли бы вы поделиться исходниками своих работ. Хотя буду рад любой информации на эту тему.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergeyK+



Зарегистрирован: 19.10.2002
Сообщения: 224
Откуда: Москва

СообщениеДобавлено: Вт Фев 25 2003 12:05    Заголовок сообщения: А чем тебя готовые не устрпаивают??? Ответить с цитатой

.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DSN



Зарегистрирован: 20.02.2003
Сообщения: 150
Откуда: Moscow

СообщениеДобавлено: Вт Фев 25 2003 16:04    Заголовок сообщения: я бы поделился при условии Ответить с цитатой

при условии что получу в замен информацию о том как корректно подменить IP адрес в пакете...
1)контрольную сумму в заголовке IP пересчитываю.
2)контрольную сумму в заголовке TCP пересчитываю.

пакет от моей машины уходит на "фантомный узел" затем перенаправляется на шлюз, с него возвращается на "фантомный узел" а с него опять на мою машину, вот последний пакет почемуто не проглатывается и соединение не устанавливается.
ПОЧЕМУ ?
мож что не так делаю...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DSN



Зарегистрирован: 20.02.2003
Сообщения: 150
Откуда: Moscow

СообщениеДобавлено: Вт Фев 25 2003 16:10    Заголовок сообщения: а вообще то я начал все от сюда :-)) Ответить с цитатой

не более недели назад...

http://www.cherepovets-city.ru/insecure/reading/ papers/packet_dll.htm

исходики снифера, дрова итд...
http://winpcap.polito.it/install/default.htm

толь ко если будешь разбираться с TCP начнешь на большие грабли наступать...
Мне уже надоедает... даже в RFC есть несоответствия.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kozakiidut



Зарегистрирован: 21.02.2003
Сообщения: 6

СообщениеДобавлено: Ср Фев 26 2003 10:32    Заголовок сообщения: Re: а вообще то я начал все от сюда :-)) Ответить с цитатой

У меня приметно тоже, если хочеш перешлю ЕХЕ - шник, глянеш что делает, скажеш что можно сделать еще, в общем здоровая критика не помешает.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kozakiidut



Зарегистрирован: 21.02.2003
Сообщения: 6

СообщениеДобавлено: Ср Фев 26 2003 10:33    Заголовок сообщения: Re: А чем тебя готовые не устрпаивают??? Ответить с цитатой

Да как то в диплом, готовое не положишь, вот и приходится мучиться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kozakiidut



Зарегистрирован: 21.02.2003
Сообщения: 6

СообщениеДобавлено: Ср Фев 26 2003 10:39    Заголовок сообщения: Re: я бы поделился при условии Ответить с цитатой

Я к сожалению не знаю что ты уже сделал,
с пунктами 1 и 2 я согласен, дальше нужно еще и синхронизацию установить, а также провести учет технических пауз, ну это уже в сети.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DSN



Зарегистрирован: 20.02.2003
Сообщения: 150
Откуда: Moscow

СообщениеДобавлено: Ср Фев 26 2003 12:08    Заголовок сообщения: это была моя ошибка checksum Ответить с цитатой

вот ветка.
http://forum.citforum.ru/mes.php?id=54741&fs=0&ord=0 &board=5&lst=0&ordr=0&arhv=
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DSN



Зарегистрирован: 20.02.2003
Сообщения: 150
Откуда: Moscow

СообщениеДобавлено: Ср Фев 26 2003 12:19    Заголовок сообщения: не спасибо ... Ответить с цитатой

ЕХЕ не надо, я тебя не знаю, еще чего пришлешь не того Wink

А критик с меня не лучше тебя будет, я же сказал что не более недели как снифер пишу, пришлось порытся в инете и мозгами поработать чтоб разобраться.

вот кусок который анализирует тип Ethernet пакета и печатает его, ловятся почти все типы, нераспознаных пока не было.

printf("Ethernet_II ");
switch(tl) {
case 0x0800: printf("IP");csprt=01;bf=pChar+14; break;
case 0x0806: printf("ARP");csprt=02;bf=pChar+14; break;
case 0x809B: printf("AppleTalk"); break;
case 0x0600: printf("XNS"); break;
case 0x8137: printf("IPX/SPX"); break;
default: printf("Other ???"); break;
}
.................................
если не Ethernet_II то:

printf("Ethernet_");
switch(idp) {
case 0xffff: printf("802.3"); break;
case 0xaaaa: printf("SNAP"); break;
case 0xe0e0: printf("Novell"); break;
case 0xf0f0: printf("NetBIOS"); break;
case 0x0606: printf("TCP/IP"); break;
default: printf("802.2"); break;
}
...............................
А вот определение типа IP пакета:
printf(" Protocol:");
switch(psIP->protocol) {
case 1: printf(" ICMP Internet Control Message");break;
case 2: printf(" IGMP Internet Group Management ");break;
case 3: printf(" GGP Gateway-to-Gateway ");break;
case 5: printf(" ST Stream");break;
case 6: printf(" TCP Transmission Control");break;
case 7: printf(" UCL");break;
case 8: printf(" EGP Exterior Gateway Protocol");break;
case 9: printf(" IGP any private interior gateway");break;
case 10: printf(" BBN-RCC-MON BBN RCC Monitoring");break;
case 11: printf(" NVP-II Network Voice Protocol");break;
case 12: printf(" PUP");break;
case 13: printf(" ARGUS");break;
case 14: printf(" EMCON");break;
case 15: printf(" XNET Cross Net Debugger");break;
case 16: printf(" CHAOS");break;
case 17: printf(" UDP User Datagram");break;
case 18: printf(" MUX Multiplexing");break;
case 19: printf(" DCN-MEAS DCN Measurement Subsystems");break;
case 20: printf(" HMP Host Monitoring");break;
case 21: printf(" PRM Packet Radio Measurement");break;
case 22: printf(" XNS-IDP XEROX NS IDP");break;
case 23: printf(" TRUNK-1");break;
case 24: printf(" TRUNK-2");break;
case 25: printf(" LEAF-1");break;
case 26: printf(" LEAF-2");break;
case 27: printf(" RDP Reliable Data Protocol");break;
case 28: printf(" IRTP Internet Reliable Transaction");break;
case 29: printf(" ISO-TP4 ISO Transport Protocol Class 4");break;
case 30: printf(" NETBLT Bulk Data Transfer Protocol");break;
case 31: printf(" MFE-NSP MFE Network Services Protocol");break;
case 32: printf(" MERIT-INP MERIT Internodal Protocol");break;
case 33: printf(" SEP Sequential Exchange Protocol");break;
case 34: printf(" 3PC Third Party Connect ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DSN



Зарегистрирован: 20.02.2003
Сообщения: 150
Откуда: Moscow

СообщениеДобавлено: Ср Фев 26 2003 12:33    Заголовок сообщения: продолжение... Ответить с цитатой

что то не вижу предупреждения об ограничении длины сообщения!!! для модератора.

дальше я анализ по веткам протоколов не делал, пока не нужно было.
Если есть чем поделится по не IP протоколам
IPX, SNAP, Nowell итд..... не откажусь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...