首页
社区
课程
招聘
[讨论]sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?
发表于: 2017-5-14 09:05 3060

[讨论]sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?

2017-5-14 09:05
3060

sniff 什么的 太容易,那么有没有大神或者高手挑战一下 anti-sniff ?

sniff 各种工具 实在是太多了,技术上也没什么难度,毕竟有pcap这种boss级别的 工具在 谁还能逃得过 sniffer们的 火眼金睛     


论坛这么多大佬,有没有大佬 有挑战一下 sniff 的欲望? 

谈谈 anti-sniff 之道呢?       


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

抛泥引玉  我先谈一个猥琐的思路 (我新手 最近学到的老梗 高手别喷我 )

利用 注入或者伪装 系统进程 作为跳板(例如svchost.exe)。

 配合以 自身程序发送一些 无意义的虚假数据 给一些 假IP地址。故意混淆视听,逃过sniffer 的探测。

        

2017-5-14 11:13
0
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
肯定可以的
2017-5-14 11:47
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
pcap是从网卡接口抓的,跟你上层是什么进程发的没关系
解决办法就是数据加密啊,SSH、HTTPS不就是这个思路吗?
2017-5-14 12:07
0
雪    币: 583
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
achillis pcap是从网卡接口抓的,跟你上层是什么进程发的没关系 解决办法就是数据加密啊,SSH、HTTPS不就是这个思路吗?
我的意思就是  不让  sniffer  抓到任何包,或者抓到的是假包。避免数据包被分析。加了密也是可以被分析的。
2017-5-14 12:12
0
雪    币: 240
活跃值: (403)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
启动干掉pcap的文件
2017-5-14 15:28
0
游客
登录 | 注册 方可回帖
返回
//