Форум » Crack » Сниферы. » Ответить

Сниферы.

gor: Какой снифер на ваш счет лучший. Подскажите.

Ответов - 5

Vlynnea: Если вы ищете надёжную платформу для азарта, 7k casino — ваш выбор. Здесь всё создано для комфортной игры и атмосферы казино.

gor: пиплы надо СНИФЕР хороший под ХР выручайте

Gor: SnifMon версия 3.x Сниффер предназначен для перехвата и анализа пакетов, идущих по сети. С помощью пакетного драйвера он запрашивает все пакеты у драйвера сетевой карты ( даже те пакеты, которые не адресованы этому компьютеру). Затем пакеты поступают на вход анализаторов протоколов, которые пишутся как отдельные модули и их набор может расширяться самим пользователем. Различные анализаторы могут зависеть друг от друга и организуются в виде дерева. Например такого вида: Ethernet analyzer -> IP analyzer -> TCP analyzer -> Telnet Analyzer -> Mail analyzer -> UDP analyzer Результаты работы каждого анализатора могут быть сохранены в Базе Данных. Analyzers Настройка каждого анализатора производится следующим образом: Разрешить его с помощью установки соответсвующего CheckBox-а При выделении анализатора появляется панель его настроек. В ней есть два основных CheckBox-а: All - означает что анализатор обрабатывает все пакеты которые сможет опознать как свои. (Важно понимать что от установки настроек анализатора зависи и работа всех подциненных анализаторов, например если мы установим что нужно ловить только IP пакеты с адресами 1.2.3.4 то и TCP-анализатор будет работать только с этими пакетами) Save - Означает что нужно сохранить в БД пакеты которые смог распознать анализатор как удовлетворяющие заданным условиям (если установлен All, то все пакеты относящиеся к протоколу этого анализатора). Чтобы сохранить пакеты некоторого анализатора, достоточно установить Save только в нем, эта опция вышестоящих анализаторов несущественна. Некоторые анализаторы позволяют задать фильтры в виде списков адресов или портов, которые нужно перехватывать. В случае их использования необходимо отключать Check-box "All". В комплект Sniffer входят анализаторы наиболее употребимых протоколов: Ethernet, IP, IP, UDP, TCP, ICMP. По мере выхода новых версий будут созданы и новые анализаторы Reanalyzing Анализ пакетов бывает сложен и не всегда Sniffer работающий в режиме реального времени успевает все обработать. В этом случае выгоднее поступить так: Разрешить только минимальный набор анализаторов чтобы только сохранить в БД всю массу пакетов для дальнейшей обработки (например Ethernet и IP, или только Ethernet). Запустить перехват на определенный срок (меню Sniffer|Start и Sniffer|Stop) Включить подробные анализаторы И обработать всю массу накопленных пакетов (меню Sniffer|Reanalyze). PacketView После анализа пакет появляется в списке относящемуся к определенному анализатору. При перемещении по этому списку также показывается содержимое пакета в шестнадцатеричной форме и в виде смысловых полей протокола. Также при перемещении курсора по дереву смысловых полей на шестнадцатеричном дампе выделяются соответствующие этому полю байты. FAQ Что делать если Sniffer при каждом запуске выдает ошибку? Такое бывает когда поврежден файл базы данных sniffer.od (в этой версии он находится в каталоге установки Sniffer). Следует просто удалить его, тогда будет автоматически создан новый. Конечно все данные, хранящиеся в нем будут потеряны. Пакеты перехваченные у DialUp-адаптера под Windows 2000 не выглядят корректными IP-пакетами. Дело в том что при соединении PPP используются различные виды компрессии. Сейчас реализована расшифровка только метода MPPC. Если у вас используется другой метод, пожалуйста сообщите подробности. Программа будет усовершенствована. У меня очень интенсивный траффик и Sniffer не успевает обработать все пакеты. Нагрузку можно уменьшить если отключить большинство плагинов, оставив например только Ethernet и IP. И отфильтровывать и сохранять только потенциально нужные пакеты. А в дальнейшем провести более точный reanalyzing уже не в режиме реального времени. Можно ли написать собственный плагин к Sniffer-у? Такая возможность предусмотрена. Плагины взаимодействуют с оболочкой по протоколу COM. Но пока интерфейсы не пришли в устойчивый вид и поэтому не публикуются. Sniffer использует при работе свои драйверы, влияет ли это на производительность компьютера? Драйвер реально работает только во время запуска sniffer.exe. После его закрытия драйвер остается загруженным но бездействует. Под NT4/Win2000 вы можете остановить его командой: net stop UfasoftSnifferDriver Под Win9x используется VXD-драйвер, и он автоматически выгружается. Где можно прочитать о формате IP-пакетов? Формат IP- TCP- и других протоколов описан в докуменах RFC. Их можно найти на сайте www.ietf.org


GolDen: Это чё?

Gor: GolDen Софтятина чтоб прослушивать пакеты между машинами. Вся инфа литает через пакеты по сети ! Вот чтоб ее поймать незамечаным придумана такая штука.



полная версия страницы