sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?
sniff 各种工具 实在是太多了,技术上也没什么难度,毕竟有pcap这种boss级别的 工具在 谁还能逃得过 sniffer们的 火眼金睛
论坛这么多大佬,有没有大佬 有挑战一下 sniff 的欲望?
谈谈 anti-sniff 之道呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
抛泥引玉 我先谈一个猥琐的思路 (我新手 最近学到的老梗 高手别喷我 )
利用 注入或者伪装 系统进程 作为跳板(例如svchost.exe)。
配合以 自身程序发送一些 无意义的虚假数据 给一些 假IP地址。故意混淆视听,逃过sniffer 的探测。
achillis pcap是从网卡接口抓的,跟你上层是什么进程发的没关系 解决办法就是数据加密啊,SSH、HTTPS不就是这个思路吗?