Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Сети";
Текущий архив: 2008.06.15;
Скачать: [xml.tar.bz2];

Вниз

WinSock2 - и номера протоколов   Найти похожие ветки 

 
tytus ©   (2007-09-06 11:09) [0]

Доброго дня всем. Вот что конкретно имею ввиду:
const

// Protocols
 IPPROTO_IP     =   0;             // dummy for IP
 IPPROTO_ICMP   =   1;             // control message protocol
 IPPROTO_IGMP   =   2;             // group management protocol
 IPPROTO_GGP    =   3;             // gateway^2 (deprecated)
 IPPROTO_TCP    =   6;             // TCP
 IPPROTO_PUP    =  12;             // pup
 IPPROTO_UDP    =  17;             // UDP - user datagram protocol
 IPPROTO_IDP    =  22;             // xns idp
 IPPROTO_ND     =  77;             // UNOFFICIAL net disk proto

 IPPROTO_RAW    = 255;             // raw IP packet
....

А остальные номера протоколов?
Вот меня интересует 89-ый номер - а его тут нету, как нету и в RFC-790...
Подскажите где смотреть..


 
Сергей М. ©   (2007-09-06 11:12) [1]


> меня интересует 89-ый номер


Чем же он тебя заинтересовал ?


 
tytus ©   (2007-09-06 11:18) [2]

>Сергей М. ©   (06.09.07 11:12) [1]
Давеча (вчера) задавал вопрос - перенесли ветку в "Прочии"..., так вот там я ответил, что нашел пример сниффера , вот кусок кода:
case IPHeader.iph_protocol of
   IPPROTO_ICMP: // ICMP
   begin
     PacketType:="ICMP";
....
 else
   PacketType:="Unsupported (0x" + IntToHex(IPHeader.iph_protocol, 2) + ")";
end;

Так воть, номер этого "Unsupported" = 0x59 (или 89)
Ну и что это?


 
Сергей М. ©   (2007-09-06 11:22) [3]


> Ну и что это?


И какая конкретно программа "засвечена" с таким протоколом ?


 
tytus ©   (2007-09-06 11:31) [4]

>Сергей М. ©   (06.09.07 11:22) [3]
//  *************************************************
//  * Project   : SnifferDemo
//  * Purpose   : Демонстрационный пример сниффера.
//  * Author    : Александр (Rouse_) Багель
//  * Version   : 1.01
//  *************************************************
//  От автора:
//  Я не ставил перед собой целью написать что-то революционное,
//  просто было желание показать сам принцип написания простейшего
//  сниффера, что я и осуществил :)
//
//  Да, ну и работает все это бесчинство, только начиная с
//  Windows 2000 :)


 
Сергей М. ©   (2007-09-06 11:36) [5]


> tytus ©   (06.09.07 11:31) [4]


Я не о сниффере).. Я о той программе, которую этот сниффер засек с таким вот непонятным номером протокола в IP-пакете ..


 
tytus ©   (2007-09-06 11:43) [6]

>Сергей М. ©   (06.09.07 11:36) [5]
да в том то и дело, что сей пример [4]  выводит только IP отпр. и получ.
и сам пакет, ну и тип протокола разумеется. Но пункт назначения начинается на 224. (224.xxx.xxx.xxx)
К стати - а как мониторить конкретную прогу?


 
Сергей М. ©   (2007-09-06 11:49) [7]


> сей пример [4]  выводит только IP отпр. и получ


Так ведь на то он и пример, чтобы не сдувать его бездумно, а разобраться в его потрохах и, возможно, доработать под свои нужды).. А нужда твоя проста - вывести полный адрес отправителя/получателя, т.е. IP+порт.


> как мониторить конкретную прогу?


Например, средствами TCPView или TDIMonitor (http://www.microsoft.com/technet/sysinternals/default.mspx)

Имея полный адрес отправителя или получателя можно локализовать процесс.


 
tytus ©   (2007-09-06 12:00) [8]

>Сергей М. ©   (06.09.07 11:49) [7]
доработать под свои нужды
ну вот, хочу доработать - узнать что за протокол 0x59 ???


 
DiamondShark ©   (2007-09-06 14:04) [9]


> т.е. IP+порт

"Порт", как понятие, существует только в некоторых протоколах поверх IP. И, вообще говоря, может обозначать совершенно различные от протокола к протоколу вещи.


> Имея полный адрес отправителя или получателя можно локализовать
> процесс.

Если протокол неизвестен программе-монитору, то, соответсвенно, неизвестно, есть ли там вообще какой-то "порт", или вообще что-нибудь, ассоциированное с процессом.


 
Evgeny V ©   (2007-09-06 14:42) [10]


> tytus ©   (06.09.07 12:00) [8]


OSPF - Open Shortest Path Fisrt  - протокол маршрутизации


 
tytus ©   (2007-09-06 16:09) [11]

>Evgeny V ©   (06.09.07 14:42) [10]
Супер! а где и мне об этом прочитать?
(имеется в виду - как Вы знаете, что OSPF имеет номер 89?)


 
Evgeny V ©   (2007-09-07 13:54) [12]


> tytus ©   (06.09.07 16:09) [11]

Просто есть лекции на эту тему.
А кстати есть и www.google.ru и поиск по словам TCP. 89, протокол.



Страницы: 1 вся ветка

Форум: "Сети";
Текущий архив: 2008.06.15;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.48 MB
Время: 0.005 c
15-1209111778
DillerXX
2008-04-25 12:22
2008.06.15
Regedit взбунтовался


2-1211292641
LightRipple
2008-05-20 18:10
2008.06.15
Работа ф-ии RtlPrefixUnicodeString


15-1209811351
kiwiw
2008-05-03 14:42
2008.06.15
провод сетевой карточки


15-1209917568
Phantomouse
2008-05-04 20:12
2008.06.15
Отправка SMS через COM-порт


15-1209811644
Palladin
2008-05-03 14:47
2008.06.15
Зомби сети





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский