Сниферы под Windows. Какие и как?

cyberhermit

Coder
Joined
Mar 20, 2004
Messages
2,374
Reaction score
252
Age
41
Location
USA
Высказывайтесь пожалуйста кто что знает о сниферах под Windows. Какой лучше и проще использовать и самое главое как :).

З.Ы Насколько я понял, почитав кое что в инете по данной теме, сниффер собирает все пакеты. А есть ли специализированные, например для перехвата ICQ ?
 

cyberhermit

Coder
Joined
Mar 20, 2004
Messages
2,374
Reaction score
252
Age
41
Location
USA
KotGamer, О! земляк :) а подробней? где найти ? как использовать?
 

Frosty

Member
Joined
Mar 6, 2004
Messages
60
Reaction score
5
Age
27
cyberhermit,
Можно глянуть на _www.asechka.ru. Вот ссылка _http://download.asechka.ru/index.php?cid=63
Там целых 3 сниффера для аськи (и не только), в том числе и ICQ Sniffer.
А обычный сниффер можно взять, например, CommView от TamoSoft, _www.tamos.com.
На форуме вроде бы тема про него есть.
Еще есть Ethereal - _http://www.securitylab.ru/tools/27918.html
GiveMeToo - ссылка выше, на asechka.
На SecurityLab.ru много перечислено как самих прог так и информации по ним
_http://www.securitylab.ru/tools/51393.html
 
Last edited by a moderator:

cyberhermit

Coder
Joined
Mar 20, 2004
Messages
2,374
Reaction score
252
Age
41
Location
USA
Frosty, большое спасибо. Я наткнулся только на Iris..честно говоря пока не разобрался. пакеты от моей машины он хватает, а вот от других из локалки нет :(
 

Frosty

Member
Joined
Mar 6, 2004
Messages
60
Reaction score
5
Age
27
Да не за что, cyberhermit. Я не слишком увлекаюсь снифферами,
т.к. негде тестировать. Дома локалки нет, а на работе нечего ловить.
Если только дома свои пакетики ловить, когда в инете сижу. Кстати IRIS`u
обязательно нужен установленный сетевой адаптер, модем не катит (как я
понял), а CommView может установить драйвер для dial-up и сниффать с модема.
Если нужно, могу еще подогнать статейку про сниффинг Wi-Fi сетей.
(вот только отсканирую её)
 

Teo

Member
Joined
Aug 11, 2004
Messages
450
Reaction score
263
Age
54
Iris отличный сниффер только видимо твоя версия не умеет обходить хаб(много способов), а вообще
сниферы:
Give Me Too - ловит страницы, icq, irc, мыло и тд, русский интерфейс, и все понятно - есть обход хаба, arp пакеты, удобный и маленький, нету графических диаграмм
CommView - это программа для перехвата и анализа трафика Интернета и локальной сети. Она собирает информацию о данных, проходящих через модем (dial-up) или сетевую карту и декодирует анализируемые данные. Самый
, на мой взгляд, толковый сниффер, много настроек, есть обход хаба + надстройки плугинсов, маст хев - всегда пригодиться.
Iris The Network Traffic Analyzer. Сниффер. Расшифровывает пакеты в привачные для глаз письма, IRC чаты, Web-страницы и тд.. ВсЁ ясно из названия. В архиве есть генератор кода для регистрации. в старых версиях нет обхода хабов.
IcqSnif Сниффер IRC, mail, icq пакетов. Позволяет видеть все что говорят в IRC, icq.
и ещЁ 40 штук, тока я ими редко пользуюсь, за выше перечисленными слежу, всегда новые версии есть :)
 
H

here_and_now

а что его обходить, хаб-то??

teo said:
Iris отличный сниффер только видимо твоя версия не умеет обходить хаб(много способов), а вообще
сниферы:
Give Me Too - ловит страницы, icq, irc, мыло и тд, русский интерфейс, и все понятно - есть обход хаба, arp пакеты, удобный и маленький, нету графических диаграмм
CommView - это программа для перехвата и анализа трафика Интернета и локальной сети. Она собирает информацию о данных, проходящих через модем (dial-up) или сетевую карту и декодирует анализируемые данные. Самый
, на мой взгляд, толковый сниффер, много настроек, есть обход хаба + надстройки плугинсов, маст хев - всегда пригодиться.
Iris The Network Traffic Analyzer. Сниффер. Расшифровывает пакеты в привачные для глаз письма, IRC чаты, Web-страницы и тд.. ВсЁ ясно из названия. В архиве есть генератор кода для регистрации. в старых версиях нет обхода хабов.
IcqSnif Сниффер IRC, mail, icq пакетов. Позволяет видеть все что говорят в IRC, icq.
и ещЁ 40 штук, тока я ими редко пользуюсь, за выше перечисленными слежу, всегда новые версии есть :)

хаб, на сколько я понимаю- это мультипликатор пакетов, передает каждый пакет, на каждый порт, зачем его обходить, он сам все приносит.. А вот свич, к примеру, обходить- это другое дело.... его вообще не обойдешь, по дефолту он не пропускает пакеты из другой сети.. а как это делается?? ну, естественно, если не искусственно заставлять его передавать весь траффик со всех каналов на определенный, где стоит, скажем, машина админа со снифером???
 

kuzma

Platinum
Joined
Nov 29, 2003
Messages
389
Reaction score
53
Age
28
Есть Ultra Network Sniffer только у меня он мой же комп и снифит ;) а как использовать по назначению - сам не знаю ;(
 
H

here_and_now

Kuzma said:
Есть Ultra Network Sniffer только у меня он мой же комп и снифит ;) а как использовать по назначению - сам не знаю ;(


где-то там, в меню пользователя, ты должен указать айпи адрес того интерфейса, "за который" он должен сниффить, если он, вообще, может сниффить не только локальные интерфейсы.. или, некоторые снифферы(не пользовался сам, правда, только читал) позволяют осуществить автодетект всей локальной сети, и предлагают возможность пользователю выбрать тот, или иной интерфейс, чей траффик был бы интересен хозяину сниффера.. Но, если чел- владелец компа узнает об этом, то могут быть неприятности.. Кстати, я пользуюсь ethereal´oм.... очень удобный, для начинающего пользователя- в самый раз, кроме того, по нему есть дивная книжка, линк на которую можно найти тоже, на данном сайте.. книжка, действительно, от всех болезней.. называется(по-моему) "ethereal packet sniffer", написала какая-то тетя, оччень здоровско написала..
 

SN | Nuclear

Member
Joined
Nov 5, 2004
Messages
6
Reaction score
1
Age
37
Ethereal - ловит ОЧЕНЬ много видов пакетов, даже кваку и кс помоему распознает

Ettercap - есть arp spoofing
 
S

Steels

А у кого какие мнения на Network Associates SnifferPro 4.7? Так же интересует литература на нашем великом и могучем языке. Желателен перевод: Syngress - Sniffer Pro Network Optimization & Troubleshooting Handbook.
На мой первый взгляд хорошо ловит всю локалку (поймала даже подключенных через Cisco 3640 гостей из других городов), формирует базу отловленных машин...
Одним словом очень хочу изучить поподробнее, но чтение на английском медленно дается :(
 
S

skyer

Люди, тихо не шумите, щас я вам поведаю матку правду про современные снифера =)
вовременные сети построенны щас на свичах(есть еще пережитки с хабами), свичи сразу перенаправляют данные на нужный айпи, тоесть на прямую, и обыкновенный снифинг тут не катит так как на вашу сетевую карту никакие пакеты кроме тех что предназначены вам не приходят... А в случаи если сеть построена на хабах то через вашу сетевуху проходят все пакеты и снифер естественно ловит их на ура...
Так вот, если сеть на свичах то нужно юзать снифера умеющие юзать арп поисон ( не путайте с арп спуфингом - тоже работать будет но отстойно и ... в общем забудте про спуфинг), тоесть снифер подменяет ваш мак адрес на мак жертвы и свич думает что вы и есть жертва и соответственно шлет вам пакеты жертвы а сниф уже потом перенаправлет их на жертву, при этом не забыв их перехватить...
Но на сегодняшний день есть ПО, по крайней мере для линуха которое снимает арп таблицу со свичей и регестрирует смену мака, в следствии чего админ посмотрев логи может предьявить вам предьяву... так что на свой страх и риск.. :)
 

Ulukaj

Member
Joined
May 4, 2005
Messages
17
Reaction score
0
Age
42
Location
Москва
Лично использовал два снифера. Etereal и Sniffer Pro. У обоих возможны настройки фильтров. Однако Sniffer Pro довольно громоздкий, а для установки Etereal необходимо дополнительно установить Ethercap (кажись так пишется). В любом случае в силу ограниченных возможностей ноута на работе использовал Ethereal.

Вся прелесть Sniffer Pro заключена еще в его возможности строить карту соединений в сети и показывать Утилизацию =)
 

WildBoar

New member
Joined
Apr 19, 2005
Messages
1
Reaction score
0
Location
Украина
Помогите найти sniffer для отлова сообщений переданных по Vypress Messenger. Iris пробовал, но чей-то он их не ловит, хотя компы видит и эл. почту берёт.
Сайт Vypress Messenger тут http :// www.vypress.com
 

first time

Member
Joined
Apr 20, 2004
Messages
13
Reaction score
0
Сам пользовался Give Me Too - отличный снифер. По делу как говорится. Сейчас появилась такая особенность - при попытке открыть веб сайт пишет сначала что он не доступен, но после нескольких повторов - открывает нужный сайт. Появилось предположение что кто-то в сети пользуется снифером. Так ли это?

Добавлено позднее:

В догонку как обнаружить снифер в сети? есть ли соотвествующие программы?
 
Last edited by a moderator:

viper

Member
Joined
Mar 16, 2004
Messages
570
Reaction score
201
Age
27
В догонку как обнаружить снифер в сети? есть ли соотвествующие программы?
да. фарволы или анализаторы траффика
 

ygross

Member
Joined
Dec 1, 2004
Messages
33
Reaction score
3
Age
41
Для ламеров и лентяев, советую Cainом пользоватся
все пароли еще и пополочкам розлаживает.
 

juga

New member
Joined
Jul 6, 2007
Messages
4
Reaction score
1
А что такое сниффер вообще?
 

viper

Member
Joined
Mar 16, 2004
Messages
570
Reaction score
201
Age
27
А что такое сниффер вообще?

в кратце это программа для сбора и анализа пакетов отсылаемых по сети.
 
Top