Socket Datenabfang
-
Hi!
Ich suche einen Weg Daten abzufangen die durch Sockets gesendet werden. Ich muss diese Daten lesen, sie identifizieren (feststellen ob es eine FTP Session ist) und fieltrieren. Ich muss auch fähig sein die Daten zu verändern und sie nach Bedarf nich weiter geben - dem FTP Server oder dem Clienten.
Jeder der mit Windows DDK oder sogar mit NDIS vertraut ist, könnte mir sehr helfen. Paar Hinweise oder sogar Tutorials werden wirklich gut geschätzt.
Ich würde euch gerne bitten mir irgendwie zu helfen, bitte!
Bis bald
Matej (Slowenien)
-
geht es hiermit vielleicht: http://www.winpcap.org/
-
WinPcap ist zwar eine ganz nette Sache aber damit kann man nur die Daten lesen, aber nicht aus filtern und stoppen.

-
Also soweit ich das verstanden hab willst du einfach nur ein Programm schreiben
das zwischen Client und FTP server hängt die Pakete untersucht und vieleicht verändert und weiter sendet...Das kann man alles mit Sockets bzw. raw Sockets machen...
Sieh dir das mal an... da is zwar leider nix über raw sockets dabei... aber ist eines der besten Turtorials die ich kenne....
-
Mit RAW-Sockets kann man doch nichts abfangen?!?

-
Danke für die Antworten!
WinPcap fällt aus. Wie GehtNich schon sagte: es geht leider nicht.
RAW Sockets werde ich wohl auch ausschließen müssen.
Wie sieht es mit NDIS aus? Kennt sich da jemand aus?
-
Ich habe gerade ein Paar Dokumente über DDK mit Muli runtergeladen und es sieht vielversprechend aus

Es gibt allerdings noch eine Alternative, nämlich den 'Winsock 2 Layered Service Provider'.
Grüzi