代码之家  ›  专栏  ›  技术社区  ›  Petr Peller

接收不同MAC地址的数据包

  •  0
  • Petr Peller  · 技术社区  · 16 年前

    是否有可能以混杂模式(例如使用winpcap)捕获一些数据包,然后强制操作系统(应用程序)接收它们,因为它们是为我们的MAC机发送的?

    我的观察结果如下。我们可以:

    • 使用捕获所有网络流量 滥交模式(winpcap)
    • 防火墙挂钩/过滤器挂钩

    我不确定防火墙钩子是否可以访问所有的包,这是由于滥交模式。不是在下层吗?如果不能,唯一的解决方案就是捕获所需的数据包,然后用修改后的MAC重新发送到网络?

    感谢任何帮助。 提前谢谢。

    3 回复  |  直到 16 年前
        1
  •  1
  •   No Refunds No Returns    16 年前

    你的脚趾在白帽子/黑帽子黑客的队伍里。我知道我的公司会积极监视滥交的网卡,追捕所有人并杀死(解雇)他们。如果你问我们你想做什么,我们可以提供一些建议。

    如果您试图分析您的网络,有一些软件和/或硬件解决方案可能会做得更好。如果你只是想在你的网络上看到有趣的文字,那么。。。也许你还在上大学。

        2
  •  1
  •   amo-ej1    16 年前

    首先,是的,如果你的接口在混乱模式下运行,那么你将收到所有“在线”的信息。这已经是一个困难,现在很多(如果不是所有的)网络都是交换的,这意味着你的系统外部的一块硬件在数据包到达你的系统之前已经做了一些过滤,所以你首先需要欺骗一个交换机把这些包传输到你的终端(可以通过发送虚拟的ARP来完成,通过配置切换,或出于恶意;-))。 那么,如果这些包在您的系统中接收到,您打算如何处理它们?以太网帧将携带ip数据包,通常带有目标ip地址,而目标ip地址已经不在您的主机上(如果是,这意味着您的网络上会有重复的ip地址,这也会导致问题。

    所以主要的问题是,你真正想做什么?

        3
  •  0
  •   T.E.D.    16 年前

    一旦你收到一个包,它已经通过协议栈被清理干净了。我不认为Windows给你进入Winsock中间的权限,而这需要你以某种方式把它插回去。