The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Sniff via Ettercap (декодеры для DC++ & ICQ)"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "Sniff via Ettercap (декодеры для DC++ & ICQ)" +/
Сообщение от Kaydannik.Aemail (ok), 31-Окт-06, 12:33 
Все проще.
Есть aimsniff
Он ловит ась-пакеты и записывает хистори в асю.

У меня на предприятии сделана публикация всех асьразговоров что бы неповадно было.

>Ситуация:
>Internet <---> FreeBSD router <---> Windows
>С венды идут пакетики с асей и DC++.
>Почитал маны и написал фильтерок простенький под DC++ (ловить всё что на
>411 порту и писать в файл) (WANTED: фильтер для расшифровки аси)
>
>
>Ettercap: Unified sniffer + Unoffensive (ибо роутер, чтобы продолжал работать как роутер).
>
>
>Проблема: видно только одну сторону. То есть только то, что идёт от
>вендов. Входящие пакеты к ней не попадают. И вообще их нигде
>не видно.
>
>ГЛАВНЫЙ Вопрос: как ловить в обе стороны (главное чтобы в фильтр они
>попадали, а я их разберу)
>
>Вопрос меньшей важности: где добыть декодеры протоколов?


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Sniff via Ettercap (декодеры для DC++ & ICQ), Catalyst, 30-Окт-06, 01:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру