analyser les packet sniffés

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

analyser les packet sniffés

Messagepar bim » 02 Oct 2006 11:23

Bonjour,

J'essaie de sniffer et analyser les paquets recus sur la prise ethernet de mon PC. Je travaille avec l'environnement de développement LabVIEW. J'ai déja trouvé "WinPCap Labview 0_6", fonctions qui me fournissent les paquets transférés.
Le problème c'est que les paquets sont de la forme 01005e00000700163857cf3208004560054cdaf800001b11fcf30a45c908ef0000070e4513890538e95f8021e400bbdc65a2d1575dc24701271ac2241d53c7d66854e36d8c0fb0ffa4fc8a24
soit 152 caractères que je ne sais pas traduire, comme le fait ethereal.

Mes connaissances concernant les paquets et l'IP sont faibles, je serais donc très reconnaissant si vous pouviez m'aider a trouver un moyen de recuperer les infos (source, destination, protocol, length, info) à partir de ces paquets "bruts". Peut-être qu'une dll spécifique fait déja ca...?

merci d'avance pour votre aide.

bim
bim
Matelot
Matelot
 
Messages: 1
Inscrit le: 02 Oct 2006 10:50

Messagepar S0l0 » 02 Oct 2006 13:51

Que ce soit ethereal ou autres , l'entete des paquets reseaux et leur longueur sont tous identiques ca change une fois sur deux ou selon la position de la lune .
Pour combler ton manque de connaissance en la matiere il y a http://www.frameip.com/
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)