Toon posts:

[C++] TCP/IP Stream vraag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Is het mogelijk om te 'hacken' in een TCP/IP stream?

Dus ik bedoel ik ben connected met ircclient-> IRC server. Ik wil nu een programma maken waarin ik in deze TCP/IP stream hack, zodat ik via dit programma messages zou kunnen zenden naar de server.

Heeft iemand enig idee waar ik moet starten? (Welke API ik moet gebruiken enzo...)

Verwijderd

Het ligt er een beetje aan waar je zit. Als je op de machine zit waar de client ook op draait, admin bent, en dus raw IP toegang hebt zou je IP pakketten kunnen vervalsen en op die manier data kunnen versturen...

Het is niet direct mogelijk om zomaar 'tussen' de stream te gaan hangen als ie al is opgezet. Wel kun je als je de verbinding voor bent en een hele boel programmeerwerk geen probleem vindt winsock-calls onderscheppen, of zelfs op TDI niveau te werk gaan (er van uitgaande dat je windows gebruikt tenminste)

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 29-08 22:51

D2k

je zou een soort proxy kunnen maken
irc -> jouw app -> buitenwereld
en dan alle message's duplicaten ofzow

Illegale linkjes enzo zullen volgens de policiy worden bestraft

Doet iets met Cloud (MS/IBM)


Verwijderd

Topicstarter
ik weet dat er zoiets bestaat als .... (ik kan niet meer op de naam komen, die driver voor TCP/IP grabbing).

Maar ik wil niet alleen grabben, ik wil modifien :)


Of anders. Ik heb nu dat programma gemaakt, (dll), maar als ik die aanroep in mIRC hangt mIRC een kleine 2 seconden (door interactie met externe database).
Maar eens je returned naar mIRC kan je geen berichten meer sturen NAAR mIRC... Is het misschien mogelijk om een message te sturen naar het mIRC window & zo de boodschap alsnog aan de persoon te tonen?

Dan kan ik multithreaded gaan werken & hangt mIRC niet meer & kan ik dus het resultaat geven wanneer ik dit zelf wil.

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 29-08 22:51

D2k

ethereal is zo'n dataverkeer monitor op pakket niveau

Doet iets met Cloud (MS/IBM)


Verwijderd

Hij wil niet monitoren hij wil ook aanpassen, het meest simpele lijkt me idd bv een socks4 of 5 proxy..

Verwijderd

Het nadeel van proxies is dat je programma er maar net ondersteuning voor moet hebben. In het geval van een IRC client is dat er vaak wel, maar met wat meer programmeerwerk heb je iets wat gewoon altijd werkt :) . (En waar je meer mee stuk kunt maken als je 't verkeerd gebruikt...)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Ik snap trouwens het hele probleem niet. Waneer je gewoon mirc lokaal met je progje laat connecten (via 127.0.0.1 ofzo), en je progje vervolgens laat connecten met de werkelijke IRC server. Alles wat je binnenkrijgt van mirc stuur je naar de server en andersom dan gaat al het verkeer al via je progje. Vervolgens kun je van alles met de data doen tussen het moment dat je het uit de outputstream pakt en weer in de andere inputstream gooit....

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Janoz schreef op 24 oktober 2002 @ 12:54:
Ik snap trouwens het hele probleem niet. Waneer je gewoon mirc lokaal met je progje laat connecten (via 127.0.0.1 ofzo), en je progje vervolgens laat connecten met de werkelijke IRC server. Alles wat je binnenkrijgt van mirc stuur je naar de server en andersom dan gaat al het verkeer al via je progje. Vervolgens kun je van alles met de data doen tussen het moment dat je het uit de outputstream pakt en weer in de andere inputstream gooit....
juist, zo moeilijk is het niet.
dit heb ik gemaakt na twee weken tcp/ip ervaring (sources):
http://meuk.spugium.net/proxy/
is alleen wel geschreven voor unix (multithreaded :*) ).

Doet precies wat Janoz zegt, je geeft command line op welk IP/poort er geluisterd moet worden en naar welk IP/poort er verbonden moet worden op het moment dat er een connectie binnenkomt. Je kan ook een logfile opgeven zodat ie voor elke inkomende verbinding een log-filename.xxx aanmaakt. Modificatie is dan ook niet zo lastig meer.

Als de persoon die je wilt f*ck*n achter jouw router/gateway hangt en via NAT het internet opgaat is het een klein kunstje om al zijn IRC verbindingen via jouw proxy te laten lopen... met alle gevolgen van dien >:)

Zelf als je zelf een client bent op hetzelfde netwerk segment kan je het doen, moet je ff google'n naar 'arp spoofing' en 'man in the middle attack'...

succes (vooral als je het onder windows wilt doen).

Verwijderd

Waar hij op doelt is een "man-in-the-middle" attack. En dat is dus vrij moelijk, je zult de irc-client door het injecteren van (ARP) packets moeten laten geloven dat jouw computer de irc-server is, en de verbinding vervolgens hijacken. Daarna verbind je door naar de echte irc-server, en klaar is kees. De client denkt dat hij verbonden is met de server en omgekeerd, maar jouw computer zit ertussen en kan alle packets van/naar de server loggen cq. veranderen.
Pagina: 1