Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Adum_264 en 11 Agosto 2011, 16:46 pm



Título: Creando un Sniffer
Publicado por: Adum_264 en 11 Agosto 2011, 16:46 pm
Hola a todos, bueno estoy creando un sniffer para windows y ya casi esta terminado solo tengo un problema pero no soy experto en paquetes y no se que sea lo que este mal mi programa redirige con exito paquetes ping (icmp) la victima me envia uno gracias al envenenamiento arp yo le suplanto la mac de origen por la mia, la de destino por la del gateway y la ip de origen por la mia , y cuando el gateway me responde la solicitud vuelvo a enviarselo a la victima con las mac e ips debidas , y con exito la victima recive el ping , bueno esto es para paquetes icmp muy simples pero cuando suplanto un paquete dns o tcp mi programa envia al gateway el dns suplantado pero no hay respuesta y no se porque  , en unos momentos les pasare una captura de pantalla del paquete porque no logro encontrar que esta mal

Dns de victima:  tiene la ip .76  y la mac Apple :

(http://img194.imageshack.us/img194/7067/paquete1.png)

Dns mio Suplantado tiene la ip .65 y la mac intelcor

(http://img94.imageshack.us/img94/429/paquete2d.png)

y como ven , no recivo ninguna respuesta = (




Título: Re: Creando un Sniffer
Publicado por: Ambr0si0 en 11 Agosto 2011, 18:59 pm
Primero de todo, formatea un poco el texto y explica mejor la situacion. (IPS, macs, routers...) Por mucho que leo no consigo entender el problema.

tienes activado el IP forwarding en los registros de Windows?
Realizas un man in the middle y enrutas los paquetes DNS no?
Que campos modificas y de que cabeceras?