2013-10-09 65 views
0

我只是玩弄,並想知道是否有可能從我的計算機發送Wireshark不可見的數據? 我從來沒有做過比使用libpcap/WinPcap低的網絡編程,所以我會很樂意提供任何建議......是否可以發送Wireshark/libpcap不可見的數據?

+2

不,只是想一想.. – peko

+2

這就好像對一個能聽到你的人說話,但是這樣他們聽不到你。 – Adam

回答

0

Wireshark是一個用於Unix和Windows的網絡協議分析器。 所以如果你想通過網絡發送一些東西,但不能通過wireshark檢查你可以做的是實現你自己的協議。但這是一件容易的事。 Wireshark可以處理一組協議。如果您建立自己的協議並使用該協議進行通信,那麼wireshark無法使用該協議來檢查該協議。 (Wireshark的技術上可以用它來捕獲網絡流量,但它不能解碼,因爲它不知道如何將協議解碼)

0

pcap(使用Wireshark的,除其他外p蒙皮 TURE後端)可以在OSI模型的鏈路層上嗅探任何東西。這意味着它可以捕捉網絡線路上的任何事物。在家庭網絡中,這意味着它能夠拾取以太網幀,並且明顯高於該幀(例如,IP-> TCP-> HTTP)。

爲了避免檢測:

  • 物理斷開聽音機器,或將其放置一開關的後面。
  • 使用pcap不支持的接口。也許串口?這可能意味着你不能使用你的操作系統的網絡堆棧,因爲pcap可能會支持你的操作系統所做的任何事情。
  • 在Wireshark中發現一個錯誤,使它以某種方式崩潰或破壞。不大可能。
  • 對於您不能控制的商品硬件和網絡:不可能。
+0

好吧,爲了確保我不想發送一些數據,並且希望它在目的地不可見,它應該在我的身邊不可見。 詳細信息: 我在我的電腦上運行Wireshark,並從我的電腦發送一些數據。 如果我自己完全構建框架並找到一種方法將它傳遞到我的網絡界面,而不觸及任何「常規部分」,它可能在我的計算機上不可見。只要它在電線上,它就會被連接的任何系統檢測到。 – user2861715

+0

你沒有在你的問題中說清楚。你應該通過澄清來編輯問題,因爲評論會被埋沒。 – Adam

+0

所以你想去我的第二個要點。使用pcap不支持的東西。所以定製的,不兼容的驅動程序。 – Adam

相關問題