Autor Beitrag
icy_ground
Hält's aus hier
Beiträge: 3



BeitragVerfasst: Do 24.11.05 18:02 
Hallo,
da ich grade versuche einen Netzwerkanalysierer in Delphi zu schreiben, wollte ich fragen, ob irgendjemand von euch einen Implementationsansatz für TCP-Fingerprinting kennt oder sowas schon einmal gemacht hat.

Danke für eure Hilfe.

Henrik
Narses
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Administrator
Beiträge: 10185
Erhaltene Danke: 1261

W11x64
TP3 .. D7pro .. D10.2CE
BeitragVerfasst: Do 24.11.05 18:54 
Moin und :welcome: im Forum!

Google mal nach NMAP, sollte sich was im Source dazu finden (ist aber Hardcore! :wink:).

cu
Narses
icy_ground Threadstarter
Hält's aus hier
Beiträge: 3



BeitragVerfasst: Do 24.11.05 19:13 
Danke für die freundliche Begrüßung!!!
Nmap fiel mir auch schon ein...Ist ja eigentlich das OS Paradebeispiel dafür.
Aber wie du schon meintest, trifft es Hardcore wahrscheinlich im vollen Umfang :D ...vor allen da meine C Kenntnisse sich in einem kleinen Rahmen halten.
Vielleicht hat ja noch jemand einen Ansatz.

Danke trotzdem!!!

mfG Henrik
digi_c
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 1905

W98, XP
D7 PE, Lazarus, WinAVR
BeitragVerfasst: Mo 28.11.05 10:39 
Willst du einen Analysierer(der aus einem Datenstrom die Pakete nur identifiziert) oder einen kompletten Sniffer schreiben? Ohne WinPCap Treiber Einbuindung wirst du bei letzterem wahrscheinlich scheitern, da du nicht ausreichend nah an die Netzwerkkarte rankommst.
Narses
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Administrator
Beiträge: 10185
Erhaltene Danke: 1261

W11x64
TP3 .. D7pro .. D10.2CE
BeitragVerfasst: Mo 28.11.05 11:48 
Moin!

Für TCP-Fingerprinting reicht AFAIK die WSA2-RawSocket-API aus; aber bei so Sachen bin ich immer nur "ungern" behilflich... :| (das braucht einfach niemand im "täglichen Leben", also gehen da bei mir immer die Alarmglocken... :?)

cu
Narses
icy_ground Threadstarter
Hält's aus hier
Beiträge: 3



BeitragVerfasst: Mo 28.11.05 19:30 
@digi_c: der Sniffer, der sich den Datenstrom zur Analyse holt, ist schon komplett fertich gebaut. Die gesnifften Daten werden ausgewertet und somit eine Liste von im Netzwerk vorhandenen Hosts erstellt (deren Eigenschaften ja auch aus den gesnifften Daten abgelitten werden könnnen). Ein schönes Feature wär es halt, als aktiven Analyseteil ein Fingerprint von den erkannten Hosts zu nehmen.
Der Snifferteil des Analyseprogramms is natürlich auf WinPCAP Basis.

@Narses: Das grundlegende Prinzip und die dafür nötigen Mittel sind bestimmt mit RawSockets gegeben. Wie du aber schon sagtest ist die Programmierung dieser nicht unbedint das, was man humanes programmieren nennen kann :) .
Interessant wärs halt gewesen, eine Implementation dieses "Packetscannings" (Im Sinne von: ich scanne einen Host mit bestimmten Paketen) zu sehen, da vor allem Packetgenerierung lange nicht so einfach ist, wie z.B. mit PCAP zu arbeiten.

Vielen Dank für eure Antworten!!

mfG Henrik