Форум Tolkien.SU
Паб «Eagle and Child» => Mad Gadgeteer's Lab => Тема начата: sisoid от 28/11/2007, 06:46:19
-
Ищется утилитка, позволяющая отправлять в сеть собственные ARP-пакеты из-под WinXP. Нашел программы Cain, Ettercap и winarp_sk, но ни с одной из них не смог разобраться. Кроме того, интересует, как выставлять фильтры в Wireshark - каждый раз получается совсем не то, что хочется. А хочется отслеживать только исходящие и входящие ARP-пакеты (кроме широковещательных).
-
Кроме того, интересует, как выставлять фильтры в Wireshark - каждый раз получается совсем не то, что хочется. А хочется отслеживать только исходящие и входящие ARP-пакеты (кроме широковещательных).
!(ether host ff:ff:ff:ff:ff:ff) and ether proto 0x0806
Так не работает?
-
Спасибо, Ayar. Я тупил - прописывал фильтр по уже пришедшим пакетам, а надо непосредственно на отлов. :)
Насчет отправки ARP еще актуально, но если ничего так и не найду, собирюсь написать утилитку сам. Если что выйдет - выложу тут. :)
-
В общем, я написал прогу, которая отправляет содержимое файла на карточку, побайтово (соответсвенно, не только arp можно слать, но и вообще что угодно). И еще прожку, которая из пакета, сохраненного Wireshark'ом вырезает эти самые байты, составляющие исходный пакет. Если кому вдруг понадобится - обращайтесь. :)