Toon posts:

[Ethereal] MSN Messenger decoder

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zoek nu al een tijdje en ik raak er niet echt uit ik heb puur uit interesse etheral geïnstalleerd en ik heb eens mijn msn verkeer gescand tcp port 1863 .Nu heb ik al die pakketjes staan waar je wel de email-adressen enzo in kunt terug vinden maar onderaan is er ook de ruwe data die het pakker bevat.Weet iemand hoe je dan die ruwe data kan omzetten ik probeerde reeds decode as MSMG maar dat doet precies niet veel.Hopelijk is dit in het juist topic geplaatst zoniet mijn excuses daarvoor

Verwijderd

Ethereal heeft geen decoder voor Msn Messenger protocol. Het protocol waarmee jij het probeert is het windows messenger protocol. Een soort netbios broadcast protocol.

Misschien kan je ergens op internet een msn messenger decoder voor ethereal vinden. Zo jah, zet dan ff hier een linkje, want daar ben ik ook wel in geinterreseerd.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:33

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Hier is een dissector te vinden, maar wat heeft dit met BV te maken?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Ik heb het net zelf eens geprobeert, en bij mij zit er gewoon een MSNMS disecter in (v10.3)

@bor: packetsniffer lijkt mij vrij veel met veiligheid te maken. Beetje netwerkbeheerder wil wel eens weten wat voor pakketjes er over de lijn vliegen...

  • pasta
  • Registratie: September 2002
  • Laatst online: 18-08 23:05

pasta

Ondertitel

Mjah, het gaat in dit geval meer over een extensie van de packetsniffer. Dus over een software probleem, hetgeen meer thuishoort in Software Algemeen. :)

Signature


  • Bananenplant
  • Registratie: Januari 2001
  • Laatst online: 10:09

Bananenplant

Blocking YOUR ads since 2005

Ettercap kun je gewoon direct msn-berichtjes mee lezen als je dat bedoelt...

VVD. Maakt crises erger 🏚️ .
Zucmantaks, nu 💰 !
De mythe van de zelfredzame burger 🦄 .


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 08:15

Reptile209

- gers -

De opbouw van het MSN protocol kan je hier vinden. Kan je daar wat mee?

Zo scherp als een voetbal!


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:33

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Je kunt gewoon die dissector gebruiken in mijn post. Je krijgt een paar warnings maar voor de rest lijkt ie wel te werken (heb maar kort getest).

Een sniffer is meer voor netwerk troubleshooting dan voor beveiliging trouwens.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Die MSNMS dissector zit er bij mij dus ook al in (typfout in eerste post) maar ik probeerde dus decode as MSNMS en dat doet precies niks die dissector die gepost staat is code en ik weet niet wat ik daarmee moet aanvangen.Wat ik wel al gevonden heb zijn flarden van berichten als ik paketje per pakketje bekijk :) maar er moet toch een betere manier zijn? Hetzelfde voor webpagina's als je een filter zet op TCP port 80 krijg je ontszettend veel paketjes weet iemand op wat je dan nog eens zou moeten filteren om vb te zien wat er getypt is op google of vb een post op GOT :) bedankt voor jullie voorgaande informatie

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
ucchan schreef op donderdag 10 februari 2005 @ 16:05:
Ettercap kun je gewoon direct msn-berichtjes mee lezen als je dat bedoelt...
En snort kan je ook gebruiken, zelf meteen in een database laten loggen.

Verwijderd

Topicstarter
Ik heb een bestandje met gacaptureerde pakketjes online gezet kun je me even zeggen hoe je hier dan de teksten van msn in vind (filter stond op TCP port 1863)
http://users.pandora.be/badert het bestand noemt msn

Verwijderd

Topicstarter
die ettercap waar reeds over gesproken werd is dat dan een plugin voor etheral ofzo want ik kan enkel tar's en tar.gz vinden en naar mijn weten is dat toch voor linux bestemd mijn operating system is windows xp.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:33

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

eth0 schreef op donderdag 10 februari 2005 @ 17:03:
[...]


En snort kan je ook gebruiken, zelf meteen in een database laten loggen.
Ja, je kunt zo veel gebruiken, vrijwel elke sniffer maar een tool als snort is hier toch echt niet voor bedoelt.

Ettercap is een losse tool die niets met ethereal te maken heeft.

[ Voor 10% gewijzigd door Bor op 10-02-2005 17:39 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Verwijderd schreef op donderdag 10 februari 2005 @ 17:27:
die ettercap waar reeds over gesproken werd is dat dan een plugin voor etheral ofzo want ik kan enkel tar's en tar.gz vinden en naar mijn weten is dat toch voor linux bestemd mijn operating system is windows xp.
naar mijn weten is er voor ettercap ook geen windows versie.
die MSN plugin is een c bestand, die moet je dus nog even compileren lijkt mij...

@bor: inderdaad. snort is een nids, geen sniffer

[ Voor 6% gewijzigd door Verwijderd op 10-02-2005 17:51 ]

Pagina: 1