Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Tech > Un pacchetto un perche'..
  Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
Berserk
elfucker

User info:
Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Arrow Un pacchetto un perche'..

Ciao a tutti ho un dubbio riguardo il riconoscimento dei protocolli durante l'analisi del traffico di rete.
Mi spiego meglio: smanettando un po' mi sono scritto un modulino che intercetta il traffico di rete e stampa a video le caratteristiche del traffico (versione protocollo ip, tipo di protocollo incapsulato etc).

ok, identificare ip e udp non e' stato un pblma dato che sono gia' definiti negli header (vedi linux/ip.h), come fare pero' per identificare con certezza i protocolli incapsulati per esempio in udp?

secondo voi e' corretto crearsi una struttura che identifichi il protocollo incapsulato la quale punta alla parte dati di udp?

qlc1 ne sa qlcsa?

thx ciauz

__________________
"Non puo' piovere per sempre".....cazzo saro'mica nato in Amazonia!!!

L'amazonia e' un bel posto, ma preferisco il paradiso :D

Membro ufficiale della F.I.A.E. Federazione Italiana Anti Elfo

31-08-2004 16:02
Click Here to See the Profile for Berserk Click here to Send Berserk a Private Message Find more posts by Berserk Add Berserk to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Berserk
elfucker

User info:
Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

un consiglio a chi vuole smanettare e vuole riconoscere gli header dei pacchetti..... OKKIO alla f..tuta codifica little endian/big endian

tacci sua

__________________
"Non puo' piovere per sempre".....cazzo saro'mica nato in Amazonia!!!

L'amazonia e' un bel posto, ma preferisco il paradiso :D

Membro ufficiale della F.I.A.E. Federazione Italiana Anti Elfo

01-09-2004 16:24
Click Here to See the Profile for Berserk Click here to Send Berserk a Private Message Find more posts by Berserk Add Berserk to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lord2y
BANNATO

User info:
Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

se vuoi fare sniffing perchè nn usi le librerie pcap..
C'è dentro un po' di roba sia per ip che per udp ;)

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)

02-09-2004 08:29
Click Here to See the Profile for lord2y Click Here to See the Blog of lord2y Click here to Send lord2y a Private Message Visit lord2y's homepage! Find more posts by lord2y Add lord2y to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Berserk
elfucker

User info:
Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

attualmente uso gli hook d netfilter....se non ricordo male agiscono ad un livello e in modo differente rispetto alle pcap e poi ..ehm non e' solo per lo sniffing vorrei anche modificarli i pacchetti :D
se non erro con le pcap il pacchetto e' duplicato e mandato a una sorta di interfaccia virtuale e poi presentato a lvl applicativo al "tuo pgmma" mentre il pacchetto "reale" viene cmq inviato al kernel per la sua gestione...

__________________
"Non puo' piovere per sempre".....cazzo saro'mica nato in Amazonia!!!

L'amazonia e' un bel posto, ma preferisco il paradiso :D

Membro ufficiale della F.I.A.E. Federazione Italiana Anti Elfo

02-09-2004 08:46
Click Here to See the Profile for Berserk Click here to Send Berserk a Private Message Find more posts by Berserk Add Berserk to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 10:40.    Post New Thread    Post A Reply
  Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.113 seconds (40.95% PHP - 59.05% MySQL) con 24 query.