Ik zoek nu al een tijdje en ik raak er niet echt uit ik heb puur uit interesse etheral geïnstalleerd en ik heb eens mijn msn verkeer gescand tcp port 1863 .Nu heb ik al die pakketjes staan waar je wel de email-adressen enzo in kunt terug vinden maar onderaan is er ook de ruwe data die het pakker bevat.Weet iemand hoe je dan die ruwe data kan omzetten ik probeerde reeds decode as MSMG maar dat doet precies niet veel.Hopelijk is dit in het juist topic geplaatst zoniet mijn excuses daarvoor
Verwijderd
Ethereal heeft geen decoder voor Msn Messenger protocol. Het protocol waarmee jij het probeert is het windows messenger protocol. Een soort netbios broadcast protocol.
Misschien kan je ergens op internet een msn messenger decoder voor ethereal vinden. Zo jah, zet dan ff hier een linkje, want daar ben ik ook wel in geinterreseerd.
Misschien kan je ergens op internet een msn messenger decoder voor ethereal vinden. Zo jah, zet dan ff hier een linkje, want daar ben ik ook wel in geinterreseerd.
Hier is een dissector te vinden, maar wat heeft dit met BV te maken?
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Verwijderd
Ik heb het net zelf eens geprobeert, en bij mij zit er gewoon een MSNMS disecter in (v10.3)
@bor: packetsniffer lijkt mij vrij veel met veiligheid te maken. Beetje netwerkbeheerder wil wel eens weten wat voor pakketjes er over de lijn vliegen...
@bor: packetsniffer lijkt mij vrij veel met veiligheid te maken. Beetje netwerkbeheerder wil wel eens weten wat voor pakketjes er over de lijn vliegen...
Mjah, het gaat in dit geval meer over een extensie van de packetsniffer. Dus over een software probleem, hetgeen meer thuishoort in Software Algemeen.
Signature
Ettercap kun je gewoon direct msn-berichtjes mee lezen als je dat bedoelt...
VVD. Maakt crises erger 🏚️ .
Zucmantaks, nu 💰 !
De mythe van de zelfredzame burger 🦄 .
De opbouw van het MSN protocol kan je hier vinden. Kan je daar wat mee?
Zo scherp als een voetbal!
Je kunt gewoon die dissector gebruiken in mijn post. Je krijgt een paar warnings maar voor de rest lijkt ie wel te werken (heb maar kort getest).
Een sniffer is meer voor netwerk troubleshooting dan voor beveiliging trouwens.
Een sniffer is meer voor netwerk troubleshooting dan voor beveiliging trouwens.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Die MSNMS dissector zit er bij mij dus ook al in (typfout in eerste post) maar ik probeerde dus decode as MSNMS en dat doet precies niks die dissector die gepost staat is code en ik weet niet wat ik daarmee moet aanvangen.Wat ik wel al gevonden heb zijn flarden van berichten als ik paketje per pakketje bekijk
maar er moet toch een betere manier zijn? Hetzelfde voor webpagina's als je een filter zet op TCP port 80 krijg je ontszettend veel paketjes weet iemand op wat je dan nog eens zou moeten filteren om vb te zien wat er getypt is op google of vb een post op GOT
bedankt voor jullie voorgaande informatie
En snort kan je ook gebruiken, zelf meteen in een database laten loggen.ucchan schreef op donderdag 10 februari 2005 @ 16:05:
Ettercap kun je gewoon direct msn-berichtjes mee lezen als je dat bedoelt...
Ik heb een bestandje met gacaptureerde pakketjes online gezet kun je me even zeggen hoe je hier dan de teksten van msn in vind (filter stond op TCP port 1863)
http://users.pandora.be/badert het bestand noemt msn
http://users.pandora.be/badert het bestand noemt msn
Ja, je kunt zo veel gebruiken, vrijwel elke sniffer maar een tool als snort is hier toch echt niet voor bedoelt.eth0 schreef op donderdag 10 februari 2005 @ 17:03:
[...]
En snort kan je ook gebruiken, zelf meteen in een database laten loggen.
Ettercap is een losse tool die niets met ethereal te maken heeft.
[ Voor 10% gewijzigd door Bor op 10-02-2005 17:39 ]
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Verwijderd
naar mijn weten is er voor ettercap ook geen windows versie.Verwijderd schreef op donderdag 10 februari 2005 @ 17:27:
die ettercap waar reeds over gesproken werd is dat dan een plugin voor etheral ofzo want ik kan enkel tar's en tar.gz vinden en naar mijn weten is dat toch voor linux bestemd mijn operating system is windows xp.
die MSN plugin is een c bestand, die moet je dus nog even compileren lijkt mij...
@bor: inderdaad. snort is een nids, geen sniffer
[ Voor 6% gewijzigd door Verwijderd op 10-02-2005 17:51 ]
Pagina: 1