![]() |
Модераторы: marykone |
![]() ![]() ![]() |
|
umka |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 23.1.2004 Репутация: нет Всего: 0 |
У кого-нибудь есть мысли, как определить, не работает ли у кого сниффер и как с этим побороться?
|
|||
|
||||
man2002ua |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 943 Регистрация: 12.11.2002 Где: Киев Репутация: нет Всего: 2 |
сниффер меняет адреса функций в таблице импорта приложения на свои. Можно сохранить один-два реальных адреса и после запуска приложения - проверять, куда реально ссылается импорт
-------------------- "Нет ничего более постоянного, чем временное" |
|||
|
||||
umka |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 23.1.2004 Репутация: нет Всего: 0 |
Не, в смысле, удаленно. Вот есть у нас локалка, и плюс ко всему к этому
![]() Метод определения уже известен - сканить сетку и смотреть у кого сетевуха в promicious mode. Тока вот теперь вопрос - как именно это сделать? |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
Ага, молодцы! Шифруйте связь Ж)
Не ну хорошый сниффинг не засеч. umka а ты случайно не в Болгарии живёш? |
|||
|
||||
umka |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 23.1.2004 Репутация: нет Всего: 0 |
> umka а ты случайно не в Болгарии живёш?
Случайно, в России ![]() > Не ну хорошый сниффинг не засеч. Всё засеч! Если тока не сделать специальную сетевуху =) Как говорится, .... (эээ... щас правила форума почитаю) ... во. "На каждую хитрую ж#пу найдется резвый х#й. А на каждый резвый х#й найдется ж#па с закоулками" ![]() Так кто знает, как проверить, серевуха на машине 192.168.0.? все пакеты ловит, или тока свои? Это сообщение отредактировал(а) umka - 11.2.2004, 15:39 |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
А ну я одного умку из Болгарии знаю, поэтому спросил.
Если хочеш просто, то: Проидись по всем компам физически (т.е ножками подходиш и смотриш у кого какая ж#па). |
|||
|
||||
umka |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 23.1.2004 Репутация: нет Всего: 0 |
да ну.. я ж во-первых не генеральный директор, чтобы ходить по всяким дизайнерам и менеждерам и кричать типа "ПРЕДЪЯВИТЬ РУКИ К ОСМОТРУ!" =)
Лучше вычислить злодея, и в корридоре с ходу в репу %))) Вобщем, не наш это метод - ходить, да проверять, подозрение наводить. Тем боле, что сниффер можно быстро выключить. А тут программулинка будет сама раз в 5 минут всех проверять. А как кто попадется - принимать меры. |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
Ну хорошо. Я где-то давно прочёл что если не правильно под линуксом что-то настроить и пустить снифер то тогда его можно засечь очень просто, но не помню как...
Я сейчас посмотрю. |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
То что тебе нужно, помоему, AntiSniff. |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
http://packetstormsecurity.nl/sniffers/antisniff/
или прямо http://packetstormsecurity.nl/sniffers/ant...niff/as-101.exe Про результаты не забудь расказать. |
|||
|
||||
umka |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 23.1.2004 Репутация: нет Всего: 0 |
Прога - то что надо, НО ... че-то покрутил я егё, на 2-х машинах пишет при запуске "No network adapters available" =(
Nicht funziklieren ... Нужна подобная софтина ![]() |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
У меня работает, посмори доки, настройки.
|
|||
|
||||
umka |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 23.1.2004 Репутация: нет Всего: 0 |
Не работает, хоть убей
![]() У меня на компе - встроенная сетевуха (Realtek) - не видит. На проксе нашей - CNet и 3Com - тоже не видит ни одной. Уж хотя бы 3Com то всем известный можно увидеть? =))) |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
А при компиляции может чё не так?
Ты под линуксом же? Это сообщение отредактировал(а) __vi - 11.2.2004, 18:04 |
|||
|
||||
__vi |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 301 Регистрация: 21.1.2004 Репутация: нет Всего: -1 |
У меня CNet и всё путём, у колеги на win98 тоже идёт.
|
|||
|
||||
![]() ![]() ![]() |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Сетевые технологии | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |