Datenpakete der Netzwerkkommunikation manipulieren

Hallo allerseits,

ich habe hier zwei Computer, die über Netzwerk miteinander verbunden sind und kommunizieren. Auf beiden Computern läuft eine Software deren Quellcode nicht einsehbar ist, aber die Kommunikation verläuft im Klartext und kann mit Wireshark prima ausgelesen werden.
So "klar" ist der Klartext leider nicht, denn das letzte Elemente der übertragenen Zeichenketten ist kryptisch und nicht interpretierbar. Ich würde gerne ausprobieren, was passiert, wenn dieses Element nicht mitgesendet wird.
Gibt es eine Möglichkeit sowas zu erreichen?
Die Zeichenkette sieht z.B. so aus "bla,blub,foo,bar,grml" und "grml" sollte nicht mitgeschickt werden.

Hat jemand eine Idee? Kann man mit Wireshark mitgeschnittene Pakete manipulieren und erneut senden?
 
Also Wireshark baut (zumindes unter Windows) auf dem WinPcap-Treiber auf, der gesendete Pakete erst _nach_ der Validierung durch das Betriebsystem snifft, und somit auch nich verändern kann.
 
So "klar" ist der Klartext leider nicht, denn das letzte Elemente der übertragenen Zeichenketten ist kryptisch und nicht interpretierbar.

Das "Element" wird ein Steuerzeichen sein. Oft wird am Ende eines Datenpakets ein Carriage Return (CR) sowie Line Feed (LF) angehaengt. Daran laesst sich leicht erkennen, dass das Datenpaket vollstaendig ist (Telnet laesst gruessen).

Ich denke also eher, dass es der Gegenstelle Probleme bereiten wird, wenn du diese Zeichen entfernst.
 
Zurück
Oben