首页
社区
课程
招聘
[旧帖] 象WPE抓包 如何做 0.00雪花
发表于: 2011-9-15 03:12 9530

[旧帖] 象WPE抓包 如何做 0.00雪花

2011-9-15 03:12
9530
我看了几晚了都不知到怎么去( 钩子 封包 hook 拦截)
只想简单的实现 '监视本机发出去的封包'内容.
请明白的路人帮帮我.
编程语言 我是初学E语言的, API 没有注明(说明)就不懂看了.
                 c++   VB   不妨也发给我吧.
有说明就好.
真的真的看了几晚都不怎么明白如何写.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 1121
活跃值: (652)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
2
不明白楼主想表达什么。
抓包的话,我知道的方法是安装WinPcap库,然后照着例子,自己写程序实现你的目的吧
2011-9-15 15:59
0
雪    币: 52
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3


就是想知道怎么才可以;知道自己IP 发送給某个IP 信息.请问怎么操作可以达到此目的.
2011-9-15 23:21
0
雪    币: 1121
活跃值: (652)
能力值: ( LV5,RANK:66 )
在线值:
发帖
回帖
粉丝
4
调用Pcap库函数将网卡设置成混杂模式,接受所有的报文。
然后调用过滤函数,对你想知道的协议、端口进行过滤,就可以抓到包了。
根据协议类型,解析抓到的包,不就有了自己IP,对方IP以及包内容等等。
2011-9-16 00:45
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
SetWindowsHookEx
HOOK API SEND
花点时间好好学下C++你就会了
2011-9-17 10:36
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Linux下用TcpDump可以
2011-9-17 12:59
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
抓包可以有几种方式
1,在socket 层采用hook AIP,像在windowns系统中 raw_socket技术
2,在link layer层,通过把网卡设置为混杂模式,捕获所有link layer上传输的帧。像在windows上可以用winpcap库,在linux上可以用libpcap库。

突然发现我不能上传附件,我给几个链接你,你去看看相关资料吧。
wincpap的:http://www.winpcap.org/
http://www.ferrisxu.com/WinPcap/html/index.html (这个是manual)

libpcap是winpcap的原版,winpcap是它从linux上移植过来的。

raw_socket的:
这个我没有保存url只是保存了这篇论文,你可以上网搜索一下以下内容
“利用RAW SOCKET捕获网络底层数据包的方法
2007年第11期(总第108期) 尤文坚(广西农业职业技术学院,广西 南宁 530007)     
【摘 要】 RAW SOCKET能够对较低层次的协议直接访问,网络监听技术很大程度上依赖于它。该文介绍了利用RAW SOCKET捕获网络底层数据包的步骤和方法,并开发了一个程序模型来进一步探讨了利用RAW SOCKET捕获数据包的方法。”

希望我的解答能帮到你
2011-9-30 10:52
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我觉得这个有专门的抓包工具吧,你仔细Google一下啊
2011-9-30 11:03
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有很多软件都可以啊,sniffer软件都可以抓包。目前比较好用的我觉得是wireshark
2011-9-30 12:02
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
正在学习VS C++ 里面好象有这方面的内容,不过我还没学会
2011-9-30 13:32
0
雪    币: 121
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
有很多教程的,网上
2011-10-9 08:04
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
扫描端口,监听端口,获取端口句柄,取得数据。
2011-10-11 19:02
0
游客
登录 | 注册 方可回帖
返回
//