Hackerboard WikiHaboBlog

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

IP Paket "lesen"?

Diskussion: IP Paket "lesen"? im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Hallo zusammen! Ich wollte einmal fragen wie man ein IP-Paket am besten "liest" wenn es in HEX Form vorliegt? Gibt ...

Antwort
Alt 09.04.09, 14:08   #1 (permalink)
 
Registriert seit: 05.06.08
yum_yum Leistung: Facit NTK
yum_yum eine Nachricht über ICQ schicken
Likes: 0
Standard IP Paket "lesen"?


Hallo zusammen!

Ich wollte einmal fragen wie man ein IP-Paket am besten "liest" wenn es in HEX Form vorliegt? Gibt es dafür schon vorgefertigte Programme (google lies mich leider weiter unwissend darstehen) oder anderweitige Werkzeuge? Arbeite ja bisher schon des öfteren mal mit Wireshark, Cain und ähnlichen Tools, aber die unterstützen das auslesen von "manuell eingegebenen" Paketen in HEX-Form nicht :(

Stehe gerade am Anfang was sowas angeht und würde mich nun aber gerne etwas intensiver damit beschäftigen, benötige aber wohl etwas Starthilfe wie es scheint :)

Grüße

yumyum

yum_yum ist offline   Mit Zitat antworten
Alt 09.04.09, 15:22   #2 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

schau mal ob:

http://www.ethereal.com/

oder

http://ettercap.sourceforge.net/

das kann wenn nicht dann verschick das paket doch einfach und sniff es mit dann sieht das auch cain etc.
b4ck ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 09.04.09, 15:24   #3 (permalink)
Themenstarter
 
Registriert seit: 05.06.08
yum_yum Leistung: Facit NTK
yum_yum eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo!

etheral ist meines Wissens nach Wireshark oder?

Wie genau kann ich denn das Paket verschicken, sprich "sendefertig" machen?

Grüße

yumyum
yum_yum ist offline   Mit Zitat antworten
Alt 09.04.09, 17:38   #4 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

Zitat:
Original von yum_yum
etheral ist meines Wissens nach Wireshark oder?
jepp, das heißt jetzt Wireshark.

btw: wenn du die Daten in HEX vorliegen hast, kannst du ja mal versuchen, sie per Hand zu analysieren... das ist zwar für große Daten nicht gerade effektiv, aber mal für 2-3 Pakete, einfach um zu verstehen, wie ein IP-Paket so aufgebaut ist, ist's mal ganz interessant.

ein paar Links, wenn du dich mit dem ganzen Protokoll-Aufbau und deren Platz im OSI-Modell mal ein wenig beschäftigen willst:
http://de.wikipedia.org/wiki/OSI-Modell
http://de.wikipedia.org/wiki/Ethernet
http://de.wikipedia.org/wiki/IP-Paket
beavisbee ist offline   Mit Zitat antworten
Alt 09.04.09, 17:56   #5 (permalink)
Themenstarter
 
Registriert seit: 05.06.08
yum_yum Leistung: Facit NTK
yum_yum eine Nachricht über ICQ schicken
Likes: 0
Standard

heyho,

Danke für die Links -> hab ich aber schon zum teil gelesen und momentan lese ich auch noch das buch "Network Intrusion Detection", indem auch der aufbau mit erklärt wird. Theoriewissen ist also schon durchaus vorhanden, nur eben in der praxis bin ich noch recht grün

Ich probiere es glaube ich einmal per Hand. Aber so aus Interesse: Wie könnte ich denn so ein einzelnes Paket fertig machen und auf die Reise schicken?

Grüße

yumyum
yum_yum ist offline   Mit Zitat antworten
Alt 10.04.09, 11:57   #6 (permalink)
 
Benutzerbild von Eydeet
 
Registriert seit: 14.04.06
Eydeet Leistung: Facit NTK
Likes: 4
Standard

Du könntest dir Nemesis mal anschauen. Das Tool ermöglicht es, zahlreiche Pakete "Per Hand" zusammenzusetzen, d.h. man kann alle Parameter der Pakete einstellen.
Wenn du komplett eigene Pakete bauen willst, dann kannst du dir auch mal den Source Code anschauen.
Eydeet ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » IP Paket "lesen"?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
gesnifftes Paket versenden erzone Code Kitchen 1 08.03.08 11:34
Ashampoo Software Paket BigDevil Kaufberatung 4 27.12.07 20:53
Paket mit gefälschter IP senden;Windows THRALL Internet Allgemein 9 08.10.05 03:15
eigner IP-paket header mit java ? FoX Code Kitchen 1 16.08.04 17:15
paket zuordnung (netzwerk pakete) derdicke Linux/UNIX 1 21.02.04 13:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61