Autor Beitrag
Cypher2000
Hält's aus hier
Beiträge: 15

Win XP
Delphi 7
BeitragVerfasst: Mi 01.04.09 17:53 
Hallo! :)

Ich möchte gerne den Source Port eines Pakets ändern und da das ja mit Indy usw nicht geht dachte ich an RawSockets. Gibt es eine bessere/einfachere Lösung?

Ansonsten:
Ich habe schon mit Google und in vielen Delphiforen einiges zu RawSockets und WinPCap gefunden doch irgendwie hat nichts funktioniert was ich mir dort herausgesucht habe.
Irgendwo stand auch das Windows selbst keine RawSockets unterstützt und man deswegen auf WinPCap zurückgreifen muss. Stimmt das oder geht es doch irgendwie 'direkt'?

Und das wichtigste: Wie kann ich die genannten RawSockets erstellen?


Vielen Dank! :)

MfG

Cypher


Zuletzt bearbeitet von Cypher2000 am Do 18.03.10 23:30, insgesamt 1-mal bearbeitet
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 8721
Erhaltene Danke: 191

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: Mi 01.04.09 19:13 
Kurze Frage am Rande: Wozu brauchst Du das?

@RawSockets: Werden von Windows unterstützt, dieser Support wurde jedoch mit WinXP SP2 entfernt. Frühere Windows-Versionen konnten das auch ohne WinPCap.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
Cypher2000 Threadstarter
Hält's aus hier
Beiträge: 15

Win XP
Delphi 7
BeitragVerfasst: Fr 03.04.09 18:03 
Ich wollte das extra nicht schreiben weils soviel ist aber nagut xD

Also ich will einen Client und einen Server erstellen die dann so laufen sollen: Wenn mein Programm mit dem Server verbinden will sendet es 1 UDP Paket los (das was ich mit RawSockets erstellen will) und wenn das UDP Paket, sein Inhalt und der Source Port gültig und korrekt sind dann merkt sich der Server die IP und lässt für 30 Sekunden eingehende (normale) TCP Verbindungen (ohne veränderten SourcePort) von dieser IP zu.
Und weil Windows normalerweise zufällige SourcePorts verteilt sollte es für die "noob hacker" nicht so leicht sein ein solches UDP Paket zusammenzubasteln. (Wenn ich das nicht hinbekomme dann Script Kiddies sicher auch nicht ;) )

Achso das wurde ab SP2 entfernt? Schade..
Vielen Dank für die Information :)
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 8721
Erhaltene Danke: 191

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: Fr 03.04.09 20:48 
Techniken, die auf dem Spoofen von Angaben, oder auf Protokoll-Verletzungen beruhen, erzeugen immer Probleme; bei RawSockets liegen die dabei, dass man für deren Emulation die Aufmerksamkeit von Virenscannern auf sich zieht.

Und statt deinem Vorhaben: Warum nutzt Du nicht einfach eine Art Authentifizierung in deinen TCP-Verbindungen? Das ist nicht nur eine bessere Alternative, sondern vermeidet zudem einige Probleme bei NAT.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.