Entwickler-Ecke
Internet / Netzwerk - TCP/IP-Fingerprint
icy_ground - Do 24.11.05 18:02
Titel: TCP/IP-Fingerprint
Hallo,
da ich grade versuche einen Netzwerkanalysierer in Delphi zu schreiben, wollte ich fragen, ob irgendjemand von euch einen Implementationsansatz für TCP-Fingerprinting kennt oder sowas schon einmal gemacht hat.
Danke für eure Hilfe.
Henrik
Narses - Do 24.11.05 18:54
Moin und :welcome: im Forum!
Google mal nach NMAP, sollte sich was im Source dazu finden (ist aber Hardcore! :wink:).
cu
Narses
icy_ground - Do 24.11.05 19:13
Danke für die freundliche Begrüßung!!!
Nmap fiel mir auch schon ein...Ist ja eigentlich das OS Paradebeispiel dafür.
Aber wie du schon meintest, trifft es Hardcore wahrscheinlich im vollen Umfang :D ...vor allen da meine C Kenntnisse sich in einem kleinen Rahmen halten.
Vielleicht hat ja noch jemand einen Ansatz.
Danke trotzdem!!!
mfG Henrik
digi_c - Mo 28.11.05 10:39
Willst du einen Analysierer(der aus einem Datenstrom die Pakete nur identifiziert) oder einen kompletten Sniffer schreiben? Ohne WinPCap Treiber Einbuindung wirst du bei letzterem wahrscheinlich scheitern, da du nicht ausreichend nah an die Netzwerkkarte rankommst.
Narses - Mo 28.11.05 11:48
Moin!
Für TCP-Fingerprinting reicht AFAIK die WSA2-RawSocket-API aus; aber bei so Sachen bin ich immer nur "ungern" behilflich... :| (das braucht einfach niemand im "täglichen Leben", also gehen da bei mir immer die Alarmglocken... :?)
cu
Narses
icy_ground - Mo 28.11.05 19:30
@digi_c: der Sniffer, der sich den Datenstrom zur Analyse holt, ist schon komplett fertich gebaut. Die gesnifften Daten werden ausgewertet und somit eine Liste von im Netzwerk vorhandenen Hosts erstellt (deren Eigenschaften ja auch aus den gesnifften Daten abgelitten werden könnnen). Ein schönes Feature wär es halt, als aktiven Analyseteil ein Fingerprint von den erkannten Hosts zu nehmen.
Der Snifferteil des Analyseprogramms is natürlich auf WinPCAP Basis.
@Narses: Das grundlegende Prinzip und die dafür nötigen Mittel sind bestimmt mit RawSockets gegeben. Wie du aber schon sagtest ist die Programmierung dieser nicht unbedint das, was man humanes programmieren nennen kann :) .
Interessant wärs halt gewesen, eine Implementation dieses "Packetscannings" (Im Sinne von: ich scanne einen Host mit bestimmten Paketen) zu sehen, da vor allem Packetgenerierung lange nicht so einfach ist, wie z.B. mit PCAP zu arbeiten.
Vielen Dank für eure Antworten!!
mfG Henrik
Entwickler-Ecke.de based on phpBB
Copyright 2002 - 2011 by Tino Teuber, Copyright 2011 - 2026 by Christian Stelzmann Alle Rechte vorbehalten.
Alle Beiträge stammen von dritten Personen und dürfen geltendes Recht nicht verletzen.
Entwickler-Ecke und die zugehörigen Webseiten distanzieren sich ausdrücklich von Fremdinhalten jeglicher Art!