| Autor |
Beitrag |
W4yne
      
Beiträge: 50
|
Verfasst: Sa 06.02.10 13:43
Meine Frage ist mehr theoretischer natur.
Ich wollte mich ein bisschen mit ARP Spielen und habe deswegen versucht, ARP Pakete zu verschicken, deren Source IP nicht gleich meiner war.
Doch es wurde kein Paket versendet, erst als ich meine IP als Source IP benutzt habe.
Ich weiß das es möglicht ist, ARP Pakete mit anderer SourceIP zu versenden, doch warum funktioniert es dann nicht?
Diese function verwende ich
function SendARP(const DestIP, SrcIP: in_addr; pMacAddr: PULONG; var PhyAddrLen: ULONG): DWORD; stdcall; external 'IPHLPAPI.DLL' name 'SendARP';
mfg W4yne
|
|
BenBE
      
Beiträge: 8721
Erhaltene Danke: 191
Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
|
Verfasst: Sa 06.02.10 13:46
Ist ne Sicherheitsabfrage innerhalb der API. Und die ist auch gut so.
Wenn, dann müsstest du das Paket auf Treiberebene absenden. Dazu gibt's verschiedene Möglichkeiten. Aber da es hier um gespoofte Pakete geht, gibt's bis zu einer genauen Erklärung, warum man sowas tun wollen möchte, keine Erklärung zu dieser Thematik.
_________________ Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Sa 06.02.10 13:56
Was nützt dir ein ARP Request, der nicht zu dir zurückkommt? Genau deswegen schickst du ihn doch los, im die MAC-Adresse des Empfängers zu bekommen. Wenn ich dich losschicke um zu fragen wie viel die Brötchen heute beim Bäcker kosten und du rennst mit der Information zum Nachbarn, habe ich nicht viel davon. 
|
|
W4yne 
      
Beiträge: 50
|
Verfasst: Sa 06.02.10 14:00
Nachdem ich vorhabe auf einer Security FH zu studieren, wollte ich verstehen, wie genau so ein Angriff ausgeführt wird.
Es gibt haufenweise vorgecodede Programme die das können und ausnützen doch mit interessiert, wie genau man das bewerkstelligt
bzw. was für Code dahinter steckt und nicht einfach nur irgendwelche Knöpfe zu drücken.
Wenn ich irgendwas böses damit anstellen wollte, könnte ich einfach irgendein fertiges Programm nehmen
und würde nicht noch in einem Forum nachfragen.
mfg W4yne
|
|
ALF
      
Beiträge: 1085
Erhaltene Danke: 53
WinXP, Win7, Win10
Delphi 7 Enterprise, XE
|
Verfasst: Sa 06.02.10 14:31
W4yne
| Zitat: | | Nachdem ich vorhabe auf einer Security FH zu studieren, ..... |
Was meinst Du warum das "Security" heisst
Damit solche Dinge nicht in öffentlichen Foren Diskutiert werden!
Es gibt schon genug Kiddis, die mit sowas rumspielen!
Soll kein Vorwurf an Deiner Ehrlichkeit sein
Gruss ALf
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
Zuletzt bearbeitet von ALF am Sa 06.02.10 14:33, insgesamt 1-mal bearbeitet
|
|
W4yne 
      
Beiträge: 50
|
Verfasst: Sa 06.02.10 14:33
|
|
BenBE
      
Beiträge: 8721
Erhaltene Danke: 191
Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
|
Verfasst: Sa 06.02.10 14:37
Also zu ARP Poisoning gibt's im Internet nun wirklich mehr als genug Anleitungen; insbesondere auch in Bezug darauf, was dort passiert. Um das zu verstehen, muss man es nicht selber ausgeführt haben ...
Ansonsten sag ich nur WinPCap ... Der Rest findet sich.
_________________ Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Sa 06.02.10 15:49
Was ist denn eine Security FH? 
|
|
ALF
      
Beiträge: 1085
Erhaltene Danke: 53
WinXP, Win7, Win10
Delphi 7 Enterprise, XE
|
Verfasst: Sa 06.02.10 15:51
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
|
|
Luckie
Ehemaliges Mitglied
Erhaltene Danke: 1
|
Verfasst: Sa 06.02.10 16:01
Ach das ist ein Studiengang, der an einer FH angeboten wird. Auch nicht schlecht, Hacker mit Diplom. 
|
|
ALF
      
Beiträge: 1085
Erhaltene Danke: 53
WinXP, Win7, Win10
Delphi 7 Enterprise, XE
|
Verfasst: Sa 06.02.10 16:18
Ne, Schäuble sucht noch Leute 
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
|
|
W4yne 
      
Beiträge: 50
|
Verfasst: Sa 06.02.10 17:47
|
|
Martok
      
Beiträge: 3661
Erhaltene Danke: 604
Win 8.1, Win 10 x64
Pascal: Lazarus Snapshot, Delphi 7,2007; PHP, JS: WebStorm
|
Verfasst: Sa 06.02.10 18:23
ALF hat folgendes geschrieben : | Ne, Schäuble sucht noch Leute  |
1. Schäuble ist nicht mehr zuständig
2. in Österreich?
#FAIL
_________________ "The phoenix's price isn't inevitable. It's not part of some deep balance built into the universe. It's just the parts of the game where you haven't figured out yet how to cheat."
|
|
ALF
      
Beiträge: 1085
Erhaltene Danke: 53
WinXP, Win7, Win10
Delphi 7 Enterprise, XE
|
Verfasst: Mo 08.02.10 15:21
Martok
1. Hartz, hatt auch nix mehr mit ALG zu tuen! Wird aber immer so bleiben.
2. Woher das Diplom kommt, aus Indien, USA, Oxford oder Österreich. Es ist ein IT Diplom! (ob anerkannt in Deutschland?)
hätte auch der lnk sein können.
Gruss ALf
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
|
|
|