@digi_c: der Sniffer, der sich den Datenstrom zur Analyse holt, ist schon komplett fertich gebaut. Die gesnifften Daten werden ausgewertet und somit eine Liste von im Netzwerk vorhandenen Hosts erstellt (deren Eigenschaften ja auch aus den gesnifften Daten abgelitten werden könnnen). Ein schönes Feature wär es halt, als aktiven Analyseteil ein Fingerprint von den erkannten Hosts zu nehmen.
Der Snifferteil des Analyseprogramms is natürlich auf WinPCAP Basis.
@Narses: Das grundlegende Prinzip und die dafür nötigen Mittel sind bestimmt mit RawSockets gegeben. Wie du aber schon sagtest ist die Programmierung dieser nicht unbedint das, was man humanes programmieren nennen kann

.
Interessant wärs halt gewesen, eine Implementation dieses "Packetscannings" (Im Sinne von: ich scanne einen Host mit bestimmten Paketen) zu sehen, da vor allem Packetgenerierung lange nicht so einfach ist, wie z.B. mit PCAP zu arbeiten.
Vielen Dank für eure Antworten!!
mfG Henrik