<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Zu sendende Pakete abfangen]]></title><description><![CDATA[<p>Hi,<br />
wie ist es möglich, Datenpakete, die ein beliebiger Prozess an einen Remote-Computer sendet, vorher abzufangen und ggf. zu bearbeiten? Ich hab schon die Forensuche benutzt und laut dem, was ich gefunden habe, lässt sich sowas bei Windows gut mit WinPcap realisieren. Bevor mich allerdings dort einarbeite möchte ich noch wissen, ob es tatsächlich auch möglich ist, die Daten abzufangen und nicht einfach nur dort mitzulauschen. Also es soll möglich sein, dass das Senden von Datenpaketen verhindert wird.</p>
<p>Greetz,<br />
zuckzappel</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/84074/zu-sendende-pakete-abfangen</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 14:23:58 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/84074.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 Aug 2004 15:50:08 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Zu sendende Pakete abfangen on Thu, 26 Aug 2004 15:50:08 GMT]]></title><description><![CDATA[<p>Hi,<br />
wie ist es möglich, Datenpakete, die ein beliebiger Prozess an einen Remote-Computer sendet, vorher abzufangen und ggf. zu bearbeiten? Ich hab schon die Forensuche benutzt und laut dem, was ich gefunden habe, lässt sich sowas bei Windows gut mit WinPcap realisieren. Bevor mich allerdings dort einarbeite möchte ich noch wissen, ob es tatsächlich auch möglich ist, die Daten abzufangen und nicht einfach nur dort mitzulauschen. Also es soll möglich sein, dass das Senden von Datenpaketen verhindert wird.</p>
<p>Greetz,<br />
zuckzappel</p>
]]></description><link>https://www.c-plusplus.net/forum/post/592120</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/592120</guid><dc:creator><![CDATA[zuckzappel]]></dc:creator><pubDate>Thu, 26 Aug 2004 15:50:08 GMT</pubDate></item><item><title><![CDATA[Reply to Zu sendende Pakete abfangen on Thu, 26 Aug 2004 16:26:24 GMT]]></title><description><![CDATA[<p>Vielleicht ist <a href="http://winpcap.polito.it/default.htm" rel="nofollow">WinPcap</a> was für dich <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/592184</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/592184</guid><dc:creator><![CDATA[flenders]]></dc:creator><pubDate>Thu, 26 Aug 2004 16:26:24 GMT</pubDate></item><item><title><![CDATA[Reply to Zu sendende Pakete abfangen on Thu, 26 Aug 2004 20:14:11 GMT]]></title><description><![CDATA[<p>Hab mich auf der Seite mal umgeschaut und laut FAQ ist es nicht möglich Pakete zu droppen. Gibt es vielleicht andere Bibliotheken, die dies ermöglichen? Das Microsoft Platform SDK bietet zwar mit der Packet Filtering API für alle Betriebssysteme ab Windows 2000 die Möglichkeit Pakete nach bestimmten Kriterien herauszufiltern, jedoch ohne die Pakete selbst lesen oder bearbeiten zu können.<br />
/edit: Man könnte zwar mittels der WinPCap jedes gewünschte Paket prüfen und bei Bedarf dann mit Hilfe der Packet Filtering API einen entsprechenden Filter erstellen, der das Senden des Paketes verhindert. Allerdings müsste der Filter bei jedem Paket ggf. (de-)aktiviert werden. Außerdem würde diese Methode doch nur beim Senden von Paketen funktionieren, denn wenn ich den Inhalt des Paketes zuerst prüfen muss, dann hab ich es ja schon empfangen und kann dies dann mit dem Packet Filter nicht mehr unterbinden.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/592450</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/592450</guid><dc:creator><![CDATA[zuckzappel]]></dc:creator><pubDate>Thu, 26 Aug 2004 20:14:11 GMT</pubDate></item></channel></rss>