AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Netzwerke Delphi (Win)Pcap / Snoop / TCP: Packete finden und zusammensetzen
Thema durchsuchen
Ansicht
Themen-Optionen

(Win)Pcap / Snoop / TCP: Packete finden und zusammensetzen

Offene Frage von "PainInYourBrain"
Ein Thema von PainInYourBrain · begonnen am 17. Jun 2007 · letzter Beitrag vom 1. Jul 2007
Antwort Antwort
PainInYourBrain

Registriert seit: 22. Mai 2006
23 Beiträge
 
#1

(Win)Pcap / Snoop / TCP: Packete finden und zusammensetzen

  Alt 17. Jun 2007, 00:24
(Win)Pcap / Snoop / TCP: Packete finden und zusammensetzen

hi,

Ich suche schon seit längerem nach Möglichkeiten Datenverkehr in meim Netzwerk zu analysieren ...
Nach einigen Versuchen mit Hooks usw. bin ich auf Snoop (eine Komponente die auf (Win)PCap, so freie Netzwerktreiber, zugreift).

nur wahnsinnig viele Tutorials finde ich da leider nicht zu ...

NUN ZU MEINEM PROBLEM:

Ich will gerne Dateien die ankommen,

(wenn möglich den Dateinamen erkennen, gut, dass dürfte nicht DAS Problem sein)

dann aber diese Dateien auch SPEICHERN ...
... dafür muss ich diese allerdings erstmal aus den einzelnen Packeten wieder ZUSAMMENSETZEN

da hört's dann leider komplett bei mir auf ^^
Hab zwar schon versucht mich in TCP etwas einzuarbeiten, aber wirklich leicht zu verstehen ist das ja nun auch nicht
(Bitte bitte bitte keine "RTFM"-Antworten, wenn ich Jahrelang Bibliotheken über TCP lese, dann kann ich das auch "irgendwann" ^^)
-------

kennt jemand nen gutes Tutorial zu "Snoop" oder PCap / WinPCap (aber Snoop brauch ich ja eh denk ich)
oder noch besser: Kann mir jemand sagen, wie ich:

1. Anfang von Dateien (oder Streams) ...
2. Die für die Datei wichtigen Packete, bzw. die zugehörigen Packete sortiere ...
3. Das Ende der Datei (oder Streams) ...

... unter den Packeten finde ?

--------
vielen Dank !
mfg. TDS
mfg. TDS
  Mit Zitat antworten Zitat
Udontknow

Registriert seit: 17. Jun 2002
223 Beiträge
 
#2

Re: (Win)Pcap / Snoop / TCP: Packete finden und zusammensetz

  Alt 21. Jun 2007, 13:18
Eventuell geht das gar nicht so einfach, weil der Datentransport vielleicht verschlüsselt oder komprimiert (oder beides zusammen) stattfindet...

Von welcher Applikation sprechen wir?

Cu,
Udontknow
  Mit Zitat antworten Zitat
PainInYourBrain

Registriert seit: 22. Mai 2006
23 Beiträge
 
#3

Re: (Win)Pcap / Snoop / TCP: Packete finden und zusammensetz

  Alt 25. Jun 2007, 20:55
Verschlüsselung wird kein Problem darstellen denk ich,
geht um http hauptsächlich ...
wenn da was größeres ankommt was nicht in ein Packet passt, dann möchte ich das gerne wieder zusammensetzen.

Irgendwie muss der (zB Browser) ja auch wissen wie groß die Dateien sind und in welchen Packeten die zu finden sind.
(nur da hab ich ka wie ich das herausbekomme und vorallem die Packete dann wieder zusammensetzen kann)

vielen Dank
mfg. TDS
mfg. TDS
  Mit Zitat antworten Zitat
PainInYourBrain

Registriert seit: 22. Mai 2006
23 Beiträge
 
#4

Re: (Win)Pcap / Snoop / TCP: Packete finden und zusammensetz

  Alt 1. Jul 2007, 12:50
*push*
(sorry macht man eigendlich nicht, aber ich hab keine Idee )
mfg. TDS
  Mit Zitat antworten Zitat
Chewie

Registriert seit: 10. Jun 2002
Ort: Deidesheim
2.886 Beiträge
 
Turbo Delphi für Win32
 
#5

Re: (Win)Pcap / Snoop / TCP: Packete finden und zusammensetz

  Alt 1. Jul 2007, 12:52
Du wirst nicht umhin kommen, dir zumindest rudimentäre Kenntnisse über das TCP-Paketformat anzueignen.

Was du wohl vor allem brauchst ist die Sequenznummer.
Martin Leim
Egal wie dumm man selbst ist, es gibt immer andere, die noch dümmer sind
  Mit Zitat antworten Zitat
Benutzerbild von arbu man
arbu man

Registriert seit: 3. Nov 2004
Ort: Krefeld
1.108 Beiträge
 
Delphi 7 Professional
 
#6

Re: (Win)Pcap / Snoop / TCP: Packete finden und zusammensetz

  Alt 1. Jul 2007, 13:23
Zitat:
Ich suche schon seit längerem nach Möglichkeiten Datenverkehr in meim Netzwerk zu analysieren ...
Wenn es nur das ist kann ich SmartSnif nur empfehlen, der macht das Automatisch. Wenn etwas Komplexer sein soll nim halt Etherreal... . Soetwas nur für eine Analyse selbst zu schreiben dürfte viel Aufwand sein, da du Praktisch eine TCP Software schreiben musst.

mfg, Björn
Björn
>> http://bsnx.net <<
Virtual DP Stammtisch v1.0"iw" am 19.09.2007 - ich war dabei!
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:26 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz