Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.05.02;
Скачать: CL | DM;

Вниз

pacet32.dll блокировать доступ   Найти похожие ветки 

 
teapot ©   (2004-02-29 21:33) [0]

Господа!
Нуждаюсь в Вашей помощи.
Можно ли с помощью библиотеки Packet32.dll
блокировать соединение с компом по определенному
IP или MAC адресу, если это возможно то не откажусь от примерчика.


 
Alex Konshin ©   (2004-03-01 03:33) [1]

Нет.


 
teapot ©   (2004-03-01 07:40) [2]

а с помощью чего можно


 
Esc ©   (2004-03-04 18:42) [3]

Почему же нет. А что если в ответ на установку TCP соединения отсылать TCP пакет с флагом FIN?
Не пинайте меня если я не прав :)


 
Alex Konshin ©   (2004-03-04 22:10) [4]

Потому что, насколько я помню, packet32.dll - это просто кусок от снифера, и он может только видеть пакеты, но ничего с ними сделать ты не в состоянии.


 
Rouse_ ©   (2004-03-04 22:58) [5]

> Esc ©   (04.03.04 18:42)
Для того чтобы блокировать- его нужно не пропустить к получателю.
Иначе представь ситуацию - в ответ идут два пакета. Один финализирует второй продолжает ;)


 
teapo   (2004-03-06 01:53) [6]

Да  packet32.dll кусок  снифера как и WinPcap.dll
с их помощью я в общем то реализовал "снифер" вот и стало интересно смогу своять фирик или нет.
packet32.dll описана тут
http://www.cherepovets-city.ru/insecure/reading/papers/bpf_unix.htm
но про блокировку ничего, только прием,отправка пакета и установка BPF-фильтра.
НУ как заблокировать та пакетики?


 
Rouse_ ©   (2004-03-06 02:10) [7]

Очень просто - ты блокируешь на NDIS или обертке библиотеки?


 
teapo   (2004-03-06 02:30) [8]

Для меня - это
"Очень просто - ты блокируешь на NDIS или обертке библиотеки?"
очень трудно т.к. нет большого опыта програмирования.
был бы примерчик.


 
Verg ©   (2004-03-06 08:17) [9]

Так глянь исходники самого WinPCap-а. http://winpcap.polito.it/ Это и будет тебе "примерчиком". Исходники одного только драйвера - ~280 кил :), - так пустячок.


 
Rouse_ ©   (2004-03-06 09:27) [10]

Конечно глобальный оффтоп но:
Да простят меня всевышние и Андрюха, но глядя на фразу "- так пустячок." просто всплывает анекдот ;)

Подходит отец к сыну и говорит:
- ты мне сын или не сын?
- ну ты, бать, блин и спросил !!! ;)))
- да так, пустячек ;)


 
Verg ©   (2004-03-07 09:25) [11]

Кстати, драйвер NPF (основа WinPCap) устанавливается на уровень драйверов протоколов. Т.е. он получает/отправляет всю инфу от/через ndis драйвер. Отсюда я делаю вывод, что фильтровать пакеты для IP он не может в принципе, т.к. работает как бы "рядом", на том же уровне, что и IP, а не "под" ним.



Страницы: 1 вся ветка

Текущий архив: 2004.05.02;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.023 c
1-1082277869
Mim1
2004-04-18 12:44
2004.05.02
Исключения (Exceptions) - насколько безопасен такой код


4-1078502396
denkop
2004-03-05 18:59
2004.05.02
как узнать кто послал wm_close?


3-1081229956
Russko
2004-04-06 09:39
2004.05.02
Ошибка при открытии БД


6-1073307187
The X
2004-01-05 15:53
2004.05.02
Проблема кодировки при отсылке русских СМС с e-mail на телефон


1-1081940676
clover
2004-04-14 15:04
2004.05.02
CheckBox в ListView и ReadOnly