| Autor |
Nachricht |
W4yne
        
Beiträge: 45 Dabei seit: 04.02.2009
|
Meine Frage ist mehr theoretischer natur.
Ich wollte mich ein bisschen mit ARP Spielen und habe deswegen versucht, ARP Pakete zu verschicken, deren Source IP nicht gleich meiner war.
Doch es wurde kein Paket versendet, erst als ich meine IP als Source IP benutzt habe.
Ich weiß das es möglicht ist, ARP Pakete mit anderer SourceIP zu versenden, doch warum funktioniert es dann nicht?
Diese function verwende ich
function SendARP(const DestIP, SrcIP: in_addr; pMacAddr: PULONG; var PhyAddrLen: ULONG): DWORD; stdcall; external 'IPHLPAPI.DLL' name 'SendARP';
mfg W4yne
|

|
|
BenBE
        

Beiträge: 8056 Erhaltene Danke: 17 Dabei seit: 16.07.2004 Wohnort: Jahnsdorf
Win95, Win98SE, Win2K, WinXP D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, L0.9\FPC2.0
|
Ist ne Sicherheitsabfrage innerhalb der API. Und die ist auch gut so.
Wenn, dann müsstest du das Paket auf Treiberebene absenden. Dazu gibt's verschiedene Möglichkeiten. Aber da es hier um gespoofte Pakete geht, gibt's bis zu einer genauen Erklärung, warum man sowas tun wollen möchte, keine Erklärung zu dieser Thematik.
_________________ Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
|

|
|
Luckie
        
Beiträge: 11116 Erhaltene Danke: 8 Dabei seit: 30.08.2002
WindowsXP Professional SP2 BDS2006, VS C++ Express, Eclipse (Java), Flex (Flash, AS)
|
Was nützt dir ein ARP Request, der nicht zu dir zurückkommt? Genau deswegen schickst du ihn doch los, im die MAC-Adresse des Empfängers zu bekommen. Wenn ich dich losschicke um zu fragen wie viel die Brötchen heute beim Bäcker kosten und du rennst mit der Information zum Nachbarn, habe ich nicht viel davon. 
_________________ Gruß Michael
|

|
|
W4yne
        
(Threadstarter)
Beiträge: 45 Dabei seit: 04.02.2009
|
Nachdem ich vorhabe auf einer Security FH zu studieren, wollte ich verstehen, wie genau so ein Angriff ausgeführt wird.
Es gibt haufenweise vorgecodede Programme die das können und ausnützen doch mit interessiert, wie genau man das bewerkstelligt
bzw. was für Code dahinter steckt und nicht einfach nur irgendwelche Knöpfe zu drücken.
Wenn ich irgendwas böses damit anstellen wollte, könnte ich einfach irgendein fertiges Programm nehmen
und würde nicht noch in einem Forum nachfragen.
mfg W4yne
|

|
|
ALF
       
Beiträge: 704 Erhaltene Danke: 17 Dabei seit: 04.09.2002 Wohnort: Neustrelitz
Win XP, Win7 Delphi 7 Enterprise
|
W4yne
| Zitat: | | Nachdem ich vorhabe auf einer Security FH zu studieren, ..... |
Was meinst Du warum das "Security" heisst
Damit solche Dinge nicht in öffentlichen Foren Diskutiert werden!
Es gibt schon genug Kiddis, die mit sowas rumspielen!
Soll kein Vorwurf an Deiner Ehrlichkeit sein
Gruss ALf
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
Zuletzt bearbeitet von ALF am Sa 06.02.10 15:33, insgesamt 1-mal bearbeitet
|

|
|
W4yne
        
(Threadstarter)
Beiträge: 45 Dabei seit: 04.02.2009
|
|

|
|
BenBE
        

Beiträge: 8056 Erhaltene Danke: 17 Dabei seit: 16.07.2004 Wohnort: Jahnsdorf
Win95, Win98SE, Win2K, WinXP D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, L0.9\FPC2.0
|
Also zu ARP Poisoning gibt's im Internet nun wirklich mehr als genug Anleitungen; insbesondere auch in Bezug darauf, was dort passiert. Um das zu verstehen, muss man es nicht selber ausgeführt haben ...
Ansonsten sag ich nur WinPCap ... Der Rest findet sich.
_________________ Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
|

|
|
Luckie
        
Beiträge: 11116 Erhaltene Danke: 8 Dabei seit: 30.08.2002
WindowsXP Professional SP2 BDS2006, VS C++ Express, Eclipse (Java), Flex (Flash, AS)
|
Was ist denn eine Security FH? 
_________________ Gruß Michael
|

|
|
ALF
       
Beiträge: 704 Erhaltene Danke: 17 Dabei seit: 04.09.2002 Wohnort: Neustrelitz
Win XP, Win7 Delphi 7 Enterprise
|
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
|

|
|
Luckie
        
Beiträge: 11116 Erhaltene Danke: 8 Dabei seit: 30.08.2002
WindowsXP Professional SP2 BDS2006, VS C++ Express, Eclipse (Java), Flex (Flash, AS)
|
Ach das ist ein Studiengang, der an einer FH angeboten wird. Auch nicht schlecht, Hacker mit Diplom. 
_________________ Gruß Michael
|

|
|
ALF
       
Beiträge: 704 Erhaltene Danke: 17 Dabei seit: 04.09.2002 Wohnort: Neustrelitz
Win XP, Win7 Delphi 7 Enterprise
|
Ne, Schäuble sucht noch Leute 
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
|

|
|
W4yne
        
(Threadstarter)
Beiträge: 45 Dabei seit: 04.02.2009
|
|

|
|
Martok
       

Beiträge: 1950 Erhaltene Danke: 11 Dabei seit: 05.08.2006 Wohnort: MD
Win2000, IksPeh Delphi 7, Turbo Delphi Exp.
|
ALF hat folgendes geschrieben : | Ne, Schäuble sucht noch Leute  |
1. Schäuble ist nicht mehr zuständig
2. in Österreich?
#FAIL
_________________ "[the ++ operator] is a parable on learning: even if you throw away the result, you still gain something" - mgedmin on Freenode (Außer: c=c++;)
Ich code EdgeMonkey - In dubio pro Setting-~==~- #ee-lounge in Freenode
|

|
|
ALF
       
Beiträge: 704 Erhaltene Danke: 17 Dabei seit: 04.09.2002 Wohnort: Neustrelitz
Win XP, Win7 Delphi 7 Enterprise
|
Martok
1. Hartz, hatt auch nix mehr mit ALG zu tuen! Wird aber immer so bleiben.
2. Woher das Diplom kommt, aus Indien, USA, Oxford oder Österreich. Es ist ein IT Diplom! (ob anerkannt in Deutschland?)
hätte auch der lnk sein können.
Gruss ALf
_________________ Wenn jeder alles kann oder wüsste und keiner hätt' ne Frage mehr, omg, währe dieses Forum leer!
|

|
|
Werbung ausblenden? Dann registriere Dich kostenlos.
Weitere Gründe für eine Registrierung.
Werbung ausblenden? Dann registriere Dich kostenlos.
Weitere Gründe für eine Registrierung.
|
|
|
|