iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ iB-Facebook  ¦  iB iPhone-APP  

 

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Computerwelt: Informiere dich über Geräte, Hard- und Software > Windows Software Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
TCP Receive
Alt
  (#1)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 04.04.2010
Standard TCP Receive - 04.04.2010, 22:11

Guten Abend allerseits

Bin leider kein Informatik-Experte, deshalb suche ich hier Informationen bezüglich TCP analysieren.

Wie kann ich herausfinden, was ich für Daten vom Internet zugesendet bekomme?

Wenn ich ein TCP-Tool laufen lasse, sehe ich ja jeweils was da läuft, jedoch kann ich mit den Informationen kaum was anfangen.

Unter dem stack habe ich beispielsweise folgendes Beispiel:
TCP send:
(Frame, Module, Location, Address, Path )
1, "tcpip.sys","tcpip.sys + 0x59f2a","0x82e5df2a","C:\Windows\System32\drivers \tcpip.sys"
Das gleiche wieder beim TCP receive:
1,"tcpip.sys","tcpip.sys + 0x5c3ac","0x82e603ac","C:\Windows\System32\drivers \tcpip.sys"

Was kann ich aus den kleinen Veränderungen bei Location bzw. Address deuten?
Würde mich sehr freuen, wenn jemand darüber was weiss.
Besten Dank im voraus für eure Hilfe
Gruss Manuu
   
Mit Zitat antworten
TCP Receive
 
Links zum gleichem Thema:


AW: TCP Receive
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von compr00t
 
Status: Offline
Beiträge: 729
Registriert seit: 12.08.2008
Standard AW: TCP Receive - 05.04.2010, 10:06

Was für ein "TCP-Tool" hattest du denn am laufen?

grz


hacking is not a crime, it's a passion
Mehr von mir unter blog.encodingit.ch
  compr00t eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: TCP Receive
Alt
  (#3)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 04.04.2010
Standard AW: TCP Receive - 05.04.2010, 10:31

So ein Monotoring Tool.
   
Mit Zitat antworten
AW: TCP Receive
Alt
  (#4)
Profi Benutzer
 
Benutzerbild von compr00t
 
Status: Offline
Beiträge: 729
Registriert seit: 12.08.2008
Standard AW: TCP Receive - 05.04.2010, 10:33

Das hat sicher auch einen Namen?
Und sonst versuch mal Wireshark Go deep., denn was du da aufgezeichnet hast, scheint mir nicht wirklich TCP Traffic zu sein.

grz


hacking is not a crime, it's a passion
Mehr von mir unter blog.encodingit.ch
  compr00t eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: TCP Receive
Alt
  (#5)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 04.04.2010
Standard AW: TCP Receive - 05.04.2010, 12:41

Ok. Werde ich mal testen. Danke schonmal
   
Mit Zitat antworten
AW: TCP Receive
Alt
  (#6)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 04.04.2010
Standard AW: TCP Receive - 05.04.2010, 15:29

Ganz gutes Tool, dieses Wireshark, auch wenn ich nicht alles auf Anhieb (bzw. auch jetzt noch nicht) verstanden habe.

Die Daten, die ich empfangen habe, scheinen aber sowieso Maschinencodes zu sein, da ist es glaube ich nicht so schlimm, dass ich sie nicht verstehe...
Oder kennt jemand doch eine Methode, mit der man sie evtl. deuten könnte?

Eine andere vielleicht hilfreiche Variante wäre unter Umständen, dass ich den Empfang dieser Daten blocken könnte, so dass es sie nicht in Anwendungen "reinzieht". Ich sollte aber im gegenzug immer noch in der Lage sein, Daten zu senden. Kennt jemand hierfür eine Lösung?

mfg
   
Mit Zitat antworten
AW: TCP Receive
Alt
  (#7)
Profi Benutzer
 
Benutzerbild von compr00t
 
Status: Offline
Beiträge: 729
Registriert seit: 12.08.2008
Standard AW: TCP Receive - 05.04.2010, 20:33

Normalerweise kann Wireshark den Maschinencode auch gleich übersetzten. Musst mal ein bisschen mit den Einstellungen spielen.
Falls der nicht umgesetzt werden kann, so scheint es verschlüsselter Verkehr zu sein.

grz


hacking is not a crime, it's a passion
Mehr von mir unter blog.encodingit.ch
  compr00t eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Antwort

Einkauf auf Amazon:

Unsere iB-Sponsoren:

itnetx.ch


Geschenke und Geschenkideen - GeschenkeNews.ch

hosteurope.ch






Bitte beachtet das Angebot unserer Sponsoren:

itnetx.ch


Geschenke und Geschenkideen - GeschenkeNews.ch


GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem: Linux Probleme: Extrem langsam / kein Konsolen Login mehr möglich laiQua Linux Software 25 26.08.2008 15:23
Merkwürdiges Problem mit Internet Portal (TCP RST) Haennerson Hardware und Netzwerk Allgemein 2 01.10.2007 11:14
SSH standard port aendern garfield Linux Software 16 07.04.2006 16:30
rechner lässt sich nicht pingen seppal Hardware und Netzwerk Allgemein 24 21.07.2005 08:45
Tunneling oder PAT dannyyy Hardware und Netzwerk Allgemein 6 22.06.2005 15:54


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause


 

Copyright ©2013 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.6.0


Informatikboard.ch auf Facebook

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51