Výsledky 1 až 6 z 6

Téma: Analýza paketů

  1. #1

    Standardní Analýza paketů

    Nazdar, neznáte někdo nějaký prográmek, který by analyzoval pakety a pokud paket přes určitý port obsahuje určitá data, tak by jen zapsal do logu z jaké IP a kdy to prošlo?
    Koukal jsem na TCPdump, ale nějak jsem nenašel, jak nastavit filtr pro analýzu obsahu paketů.
    Konkrétně v síti potřebuji nalézt zavirované počítače útočící na porty 445 s 135, kde se v útočných paketech nachází řetězec "MEOW" příp. specifické ftp příkazy.
    Díky

  2. #2

    Standardní Re: Analýza paketů

    Co zkusit Ethereal (možná se to teď jmenuje jinak)?
    ...všechno lze nějak udělat, otázkou je jak...

  3. #3

    Standardní Re: Analýza paketů

    Ten zase používá filtry jako tcpdump a v nich se mi nepodařilo udělat filtr na userdata (nebo jak se tomu říká) v paketu. Možná to nějak půjde, ale zatím jsem nepřišel jak. A také nevím zda jde udělat aby se do souboru ukládaly pouze informace o paketech a ne celé pakety...

  4. #4

    Standardní Re: Analýza paketů

    co treba Network Packet Analyzer, samozrejme neni zadarmo
    C2D E6850@3000MHz cooled by Scythe Infinity, Gigabyte P35-DQ6 rev. 1.0, 2x1GB Corsair XMS2 6400C4DHX, Zotac GeForce GTX 275 (896MB), Seagate 320GB, Samsung HD103UJ (1TB), DVD Samsung SH-S203B, case Thermaltake Armor Junior (Silver), 17" Sony E230 Trinitron, zdroj Seasonic S12-650W, Logitech G25 Racing Wheel

  5. #5

    Standardní Re: Analýza paketů

    Citace Původně odeslal Gappa Zobrazit příspěvek
    Co zkusit Ethereal (možná se to teď jmenuje jinak)?
    Tak ethereal se teď jmenuje WireShark

    Citace Původně odeslal zikurat Zobrazit příspěvek
    co treba Network Packet Analyzer, samozrejme neni zadarmo
    No, tak platit takovou sumu se mi určitě nechce... potřebuju jenom jednoduchou utilitku. Btw má Network Packet Analyzer něco společného s Colasoft Capsa? Přijdou mi hodně podobný.

    Asi si to nakonec zkusim napsat sám, ale vůbec se mi do toho nechce, je to moc věcí k nastudování...

  6. #6

    Standardní Re: Analýza paketů

    tak jsem si pořádně pročetl man k tcpdumpu a filtr na data v paketu by vypadal asi takto:
    tcp [(((tcp[12]>>4)*4)+offset):4] = 0x4D454F57 && port 135

    Ještě to musím vyzkoušet a odpočítat si offset, ale mělo by to tak být.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Priorita paketu
    Založil Lisak v sekci fóra Sítě
    Odpovědí: 18
    Poslední příspěvek: 21.03.2005, 20:10
  2. sledovani paketu na lokalni siti
    Založil ripper v sekci fóra Sítě
    Odpovědí: 8
    Poslední příspěvek: 13.01.2005, 15:42
  3. Odpovědí: 12
    Poslední příspěvek: 16.08.2004, 14:59
  4. ADSL ASUS modem nepodporuje forwardovani paketu?
    Založil Lopan v sekci fóra Sítě
    Odpovědí: 4
    Poslední příspěvek: 14.02.2004, 18:01
  5. analyza hlucnosti vetracku 3. dil
    Založil Rob v sekci fóra Chladiče a všechny druhy chlazení
    Odpovědí: 15
    Poslední příspěvek: 23.10.2003, 17:02

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •