Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 18
  1. #1
    Anfänger
    Registriert seit
    22.04.2010
    Beiträge
    29

    Standard [F] UDP Header in WinSocks fakebar?

    Moin!

    Hab mir eben mal dieses Tutorial zu Gemüte geführt:
    Delphi-Treff ::Sockets mit WinAPI

    Mich würd jetzt mal Interessieren ob man die UDP Header Infos vom Absender faken kann,
    und vorallem wie sich das auswirkt.

    Ich habe aus Langeweile mal einen Quake Engine (cod2, cod4) Rcon Bruteforcer (jaja, ich weiß, noobprogramm ) geschrieben.

    ansonsten würde ich sagen bin ich noch ein blutiger anfänger und hab nur
    allgemeinkenntnisse, sprich registry zugriffe, bisschen assignfile und so.
    aber wirklich dickere sachen noch nicht.

    ich würde jetzt gerne schaffen, dass die ip die im header mitgesendet wird,
    sich jedesmal ändert, wenn eine neue anfrage rausgeht.

    kann ich das mit delphi überhaupt?

    schon mal danke für die antworten.

    scholl3ss

  2. #2
    Gesperrt
    Registriert seit
    03.05.2010
    Beiträge
    19

    Standard

    Zitat Zitat von scholl3ss Beitrag anzeigen
    ich würde jetzt gerne schaffen, dass die ip die im header mitgesendet wird,
    sich jedesmal ändert, wenn eine neue anfrage rausgeht.
    Wie soll das denn funktionieren? Über eine IP die nicht existiert, kann auch keine Verbindung aufgebaut werden

  3. #3
    Anfänger
    Registriert seit
    22.04.2010
    Beiträge
    29

    Standard

    es geht doch darum, die absender ip zu faken, oder versteh ich was falsch?

    laut wiki wird im "pseudo header" die quell und ziel ip mitgeshcickt.

    ist es so, dass wenn man die quell ip ändert, das ziel meint, die gefakte ip hätte das packet gesendet?
    Geändert von scholl3ss (05.05.2010 um 13:48 Uhr)

  4. #4
    Super-Moderator Avatar von NoNameMT
    Registriert seit
    17.03.2008
    Beiträge
    655

    Standard

    Nein du verstehst das schon richtig mit dem Header fake. Es wird auch IP Spoofing genannt.

  5. #5
    Anfänger
    Registriert seit
    22.04.2010
    Beiträge
    29

    Standard

    genau das meinte ich.

    laut der wiki auch:
    "und keine Verbindung aufgebaut wird."

  6. #6
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    Stichwort Raw-Sockets, damit geht es sicher - wird von offizieller Seite jedoch nicht unterstützt (Windows).
    I can haz RCE?

  7. #7
    Anfänger
    Registriert seit
    22.04.2010
    Beiträge
    29

    Standard

    hi, danke für die antwort.
    nur, was bringt mir was, das schon bei xp abgeschafft wurde?
    ist das mit delphi bzw winapi nicht mehr möglich?

    scholl3ss

  8. #8
    uncreative
    Registriert seit
    11.10.2007
    Beiträge
    943

    Standard

    Stichwort WinPcap




  9. #9
    Edelgas Avatar von krypt0n
    Registriert seit
    31.03.2010
    Beiträge
    247

    Standard

    RAW-Sockets sind in Windows seit einem Hotfix zwischen SP2 und SP3 nicht mehr möglich (zumindest im Ring 3, Ring 1/2/3 - Treiber - sollten das eigentlich noch könenen, da sie AFAIK nicht direkt auf die normalen WinSocks zugreifen müssen). Unter Linux gehen sie aber, man brauch so weit ich weiss einfach Root Rechte. Darum sind die ganzen Bots, die SYN Flood anbieten auch einfach erlogene Codershice, weil heute praktisch kein System mehr RAW-Sockets unterstützt.
    You've been krypt0nized!

  10. #10
    Anfänger
    Registriert seit
    22.04.2010
    Beiträge
    29

    Standard

    danke.
    winpcap, hab mir die seite ma angeschaut, und auch das programm runtergeladen.

    muss ich die dll suchen?

    hier hab ich nochwas gefunden,
    winpcap delphi HEADER
    laut anleitung braucht man wieder die dlls -.-

    Code snippets

    ich bin grad etwas verwirrt o_O

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •