IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Intercepter les communications réseau et émissions d'un processus (sniffing)


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Août 2003
    Messages
    105
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 105
    Points : 61
    Points
    61
    Par défaut Intercepter les communications réseau et émissions d'un processus (sniffing)
    Bonjour à tous,

    J'aimerais intercepter les communications réseau sortantes de mon PC sous Windows XP, en visant particulièrement un processus. En gros comme pourrait le faire un firewall ou (plus ou moins) la commande netstat). Le but étant de pouvoir analyser les trames envoyées (analyse plus particulièere sur le contenu des trames TCp).
    J'avais déjà pensé à la solution "Man In the Middle" en utilisant un 2eme PC et Ethereal, mais je n'ai pas de deuxième PC (ennuyeux déjà ^^) .
    J'aimerais utiliser le même principe mais sur la même machine en local.

    Après, au niveau de la façon de faire j'avais pensé à deux solutions:
    coder moi même un prog de "sniffing" ou en utiliser un tout fait (tcpdump , filtre BPF,... ) et traiter les logs pour analyser les trames.
    A ce niveau, je manque cruellement d'informations, et j'aimerai savoir si quelqu'un qui à l'habitude de ce genre de chose pourrait me conseiller tel ou tel logiciel.


    Merci pour vos réponses.

  2. #2
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    J'aimerais utiliser le même principe mais sur la même machine en local.
    ^^
    ben suffit d'installer ethereal ou wireshark son evolution et lancer la capture , ensuite faut filtrer par port etc...

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Août 2003
    Messages
    105
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 105
    Points : 61
    Points
    61
    Par défaut
    Oui en effet au temps pour moi ^^
    Par contre ya-til moyen de surveiller un processus en particulier ou faut-il que j'identifie d'abord les ports utilisés par ce dernier pour le surveiller?

    edit: sachant que le programme utilise une plage de ports inconnue, et différentes connections. Donc effectuer une surveillance directe au niveau du PID est beaucoup plus simple

Discussions similaires

  1. Communication réseau les X derniers temps
    Par zolotaya dans le forum Réseau
    Réponses: 4
    Dernier message: 09/01/2013, 09h55
  2. Voir les communications réseau
    Par Phiss dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 11/01/2007, 09h25
  3. [Réseau]Intercepter les trames
    Par danje dans le forum Langage
    Réponses: 7
    Dernier message: 05/10/2006, 14h36
  4. Réponses: 2
    Dernier message: 06/04/2004, 08h39
  5. Intercepter les 'Exceptions'
    Par Teo dans le forum ASP
    Réponses: 3
    Dernier message: 05/01/2004, 19h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo