[..] AutoIt Sniffer

Aide et conseils concernant AutoIt et ses outils.
Règles du forum
.
Répondre
periaz
Niveau 4
Niveau 4
Messages : 89
Enregistré le : sam. 25 avr. 2009 11:52
Status : Hors ligne

[..] AutoIt Sniffer

#1

Message par periaz »

Bonjour,

Je voudrais savoir si AutoIt était capable de créer un logiciel comme WPE PRO (un sniffer).
J'ai trouvé un lien qui pourrait aidé mais il parle plutôt de C++ :
En vous remerciant d'avance,
Periaz
Avatar du membre
Voodoo
Niveau 6
Niveau 6
Messages : 298
Enregistré le : ven. 20 juil. 2007 20:45
Status : Hors ligne

Re: [..] AutoIt Sniffer

#2

Message par Voodoo »

En utilisant l'UDF WinpCap sa devrait le faire: ici
periaz
Niveau 4
Niveau 4
Messages : 89
Enregistré le : sam. 25 avr. 2009 11:52
Status : Hors ligne

Re: [..] AutoIt Sniffer

#3

Message par periaz »

Et donc grâce à cette UDF, je pourrais voir les paquets, les modifier et les renvoyer ?

Par contre, il parle de 2 DLL : packet.dll et Kernel32.dll.
Je ne sais pas où les trouver mais je vais continuer mes recherches.

PS : il n'y a pas d'exemples pour cet UDF ?
Avatar du membre
Voodoo
Niveau 6
Niveau 6
Messages : 298
Enregistré le : ven. 20 juil. 2007 20:45
Status : Hors ligne

Re: [..] AutoIt Sniffer

#4

Message par Voodoo »

A vrai dire je n'en sais pas plus sur cet UDF. Mais il me semble que des membres ont fait des exemples.

Kernel32 fait partie du sytéme windows. Packet.dll fait partie du logiciel WinpCap qu'il faut sans doute installer. => http://www.winpcap.org/install/default.htm
periaz
Niveau 4
Niveau 4
Messages : 89
Enregistré le : sam. 25 avr. 2009 11:52
Status : Hors ligne

Re: [..] AutoIt Sniffer

#5

Message par periaz »

De mon côté, j'ai trouvé ceci :

http://opensource.grisambre.net/pcapau3/winpcapau3.zip

Bon, il a l'air très apprécié par les membres mais sur la démo dans le zip, ca me met les ip sources et destination mais je ne vois pas le contenus des paquets. J'ai du oublier quelques choses
Avatar du membre
jchd
AutoIt MVPs (MVP)
AutoIt MVPs (MVP)
Messages : 2284
Enregistré le : lun. 30 mars 2009 22:57
Localisation : Sud-Ouest de la France (43.622788,-1.260864)
Status : Hors ligne

Re: [..] AutoIt Sniffer

#6

Message par jchd »

Sniffer est une chose, que fait très bien Wireshark (en s'appuyant sur WinPcap).

Par contre intercepter, modifier et renvoyer, c'est une "attaque" de type man-in-the-middle, ça demande deux cartes réseau et beaucoup de connaissances en réseaux et protocoles. AutoIt n'est clairement pas le language le plus adapté pour ce type de réalisation (j'allais écrire "exploit" :mrgreen: ).

On peut savoir quel est le but de la chose ?
La cryptographie d'aujourd'hui c'est le taquin plus l'électricité.
periaz
Niveau 4
Niveau 4
Messages : 89
Enregistré le : sam. 25 avr. 2009 11:52
Status : Hors ligne

Re: [..] AutoIt Sniffer

#7

Message par periaz »

Ah non ! Moi je veux pas faire de man in the middle ^^

Non en fait je suis souvent sur un site de gestion et je voudrais capturer les données envoyées.
Mais quand des fois je reçois des données qui contiennent quelque chose qui m'intéresse, je voudrais reprendre une partie du paquet le compléter avec un autre bout de code. Je veux le faire avec autoit car ca me faciliterais les chose que de rester connecté sur le site pour effectuer 36 étapes.

Edit : @jchd : Avec WPE PRO, je peux modifier les paquets et les renvoyer Et pourtant je n'ai pas 2 cartes réseaux.. Sauf que cela demande un certains temps et que j'irais plus vite à gérer les actions sur le site.
Avatar du membre
jchd
AutoIt MVPs (MVP)
AutoIt MVPs (MVP)
Messages : 2284
Enregistré le : lun. 30 mars 2009 22:57
Localisation : Sud-Ouest de la France (43.622788,-1.260864)
Status : Hors ligne

Re: [..] AutoIt Sniffer

#8

Message par jchd »

Tes données arrivent en html ou sont destinées à une appli propriéraire ?

Modifier et rejouer, oui, même avec une carte réseau, mais ce n'est pas possible en temps réel et il est peu probable, dans le cas général, que l'on puisse rejouer une session en ne modifiant que des données applicatives. EDIT: je voulais dire "rejouer à l'identique".
La cryptographie d'aujourd'hui c'est le taquin plus l'électricité.
Avatar du membre
Yoyo86220
Niveau 6
Niveau 6
Messages : 238
Enregistré le : mer. 12 mars 2008 21:47
Status : Hors ligne

Re: [..] AutoIt Sniffer

#9

Message par Yoyo86220 »

bonjour,

ce n'est vraiment pas possible de juste lire les packets sans les modifier je veux juste lire les packets qui transite sur ma carte réseau!
Avatar du membre
jchd
AutoIt MVPs (MVP)
AutoIt MVPs (MVP)
Messages : 2284
Enregistré le : lun. 30 mars 2009 22:57
Localisation : Sud-Ouest de la France (43.622788,-1.260864)
Status : Hors ligne

Re: [..] AutoIt Sniffer

#10

Message par jchd »

Voir WireShark ou équivalent.

(Splendide déterrage !)
La cryptographie d'aujourd'hui c'est le taquin plus l'électricité.
Avatar du membre
Yoyo86220
Niveau 6
Niveau 6
Messages : 238
Enregistré le : mer. 12 mars 2008 21:47
Status : Hors ligne

Re: [..] AutoIt Sniffer

#11

Message par Yoyo86220 »

non non je voudrai une fonction pour utiliser avec autoit...
Avatar du membre
jchd
AutoIt MVPs (MVP)
AutoIt MVPs (MVP)
Messages : 2284
Enregistré le : lun. 30 mars 2009 22:57
Localisation : Sud-Ouest de la France (43.622788,-1.260864)
Status : Hors ligne

Re: [..] AutoIt Sniffer

#12

Message par jchd »

Ce n'est pas possible via AutoIt seul. Par exemple
La cryptographie d'aujourd'hui c'est le taquin plus l'électricité.
Répondre