Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Вопрос к опытным

7.5K
22 мая 2004 года
kucner
1 / / 22.05.2004
Можно напситаь такую программку, которая фиксировала бы количество полученной и отпраленной ифнормации в сети интернет.

И вообще, как сделать так, чтобы входящий трафик и исходящий трафик записывались в отдельные файлы?
6.4K
09 июня 2004 года
Trifon
18 / / 09.06.2004
Цитата:
Originally posted by kucner
Можно напситаь такую программку, которая фиксировала бы количество полученной и отпраленной ифнормации в сети интернет.

И вообще, как сделать так, чтобы входящий трафик и исходящий трафик записывались в отдельные файлы?


Можно. Как прокси работают? типа CoolProxy?
SoftICE IDA и вперед!
Иди стд. виндовый индикатор траффика?

6.2K
09 июня 2004 года
angshadow
14 / / 02.06.2004
Не знаю может можно сделать и проще, но есть такая штука WinPCap. Она предоставляет функции для работы с сетевым трафиком, достаточные, чтобы написать свой сниффер. Эта библиотека свободно скачивается с Интернета (если не ошибаюсь последняя версия 3.0)
http://www.cherepovets-city.ru/insecure/
3
09 июня 2004 года
Green
4.8K / / 20.01.2000
А не проще ли найти или написать плагин к фаерволам, например, к OutPost.
Если есть коммерческий интерес, могу состряпать за нескромное вознаграждение.

:D :D :D
6.0K
10 июня 2004 года
TarasCo
28 / / 10.03.2004
Цитата:
Originally posted by Green
А не проще ли найти или написать плагин к фаерволам, например, к OutPost.
Если есть коммерческий интерес, могу состряпать за нескромное вознаграждение.



IMHO не лучшее решение. Обычно ставиться продукт (например брандмауер) и его функциональность расширяется за счет плагинов. Но интерес представлят в первую очерь сам продукт. А так получиться что тот же Outpost ставиться исключительно ради плагина.

Вашем вероятно случае можно обойтись простыми методами. Глянте сюда http://www.rsdn.ru/article/net/sniffer.xml, только учтите, что сниффер это не совсем то, что Вам нужно. Но переделать не сложно ;)

3
10 июня 2004 года
Green
4.8K / / 20.01.2000
Цитата:
Originally posted by TarasCo


IMHO не лучшее решение. Обычно ставиться продукт (например брандмауер) и его функциональность расширяется за счет плагинов. Но интерес представлят в первую очерь сам продукт. А так получиться что тот же Outpost ставиться исключительно ради плагина.

Вашем вероятно случае можно обойтись простыми методами. Глянте сюда http://www.rsdn.ru/article/net/sniffer.xml, только учтите, что сниффер это не совсем то, что Вам нужно. Но переделать не сложно ;)



Если речь пошла о трафике, то файерволл точно не повредит. Он и сам по себе очень даже нужен, тем более какой-нибудь совершенно новый, типа R-Firewall или ожидаемый R-Firewall 2. :)

487
23 июня 2004 года
ddnh_bc
301 / / 16.09.2003
Цитата:
Originally posted by kucner
Можно напситаь такую программку, которая фиксировала бы количество полученной и отпраленной ифнормации в сети интернет.

И вообще, как сделать так, чтобы входящий трафик и исходящий трафик записывались в отдельные файлы?



Что по этому поводу нам говорит БГ?
wsock32.dll любит Билла Гейтса. Чего проще то вешаешь хуки на все интересующие тебя функции send,sendto,recv,recvfrom и лови весь входящий/исходящий траффик. Ну для разннобразия еще можно захучить gethostname ну и.т.п (см. sockets). Токмо для всего этого нужно иметь соответсвующие познания, чтобы эти хуки повесить - так как работа достаточно ювелирная.

6.0K
24 июня 2004 года
TarasCo
28 / / 10.03.2004
Цитата:
Originally posted by ddnh_bc


Что по этому поводу нам говорит БГ?
wsock32.dll любит Билла Гейтса. Чего проще то вешаешь хуки на все интересующие тебя функции send,sendto,recv,recvfrom и лови весь входящий/исходящий траффик. Ну для разннобразия еще можно захучить gethostname ну и.т.п (см. sockets). Токмо для всего этого нужно иметь соответсвующие познания, чтобы эти хуки повесить - так как работа достаточно ювелирная.



С соответствующими навыками к ювелироной работе можно и какой-нибудь драйвер замутить :). И поставить хуки допустим на ndis.sys, а не заниматься написанием потенциально дырявых программ.

2 Biounit: R-Firewall 2 :)

487
25 июня 2004 года
ddnh_bc
301 / / 16.09.2003
Цитата:
Originally posted by TarasCo


С соответствующими навыками к ювелироной работе можно и какой-нибудь драйвер замутить :). И поставить хуки допустим на ndis.sys, а не заниматься написанием потенциально дырявых программ.

2 Biounit: R-Firewall 2 :)



Во-во, как показывает практика навыки ювелирной работы в Ring3 приобретаются гораздо быстрее и легче, нежели толковая работа в Ring0. Отсюда и вывод :)

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог