Page 1 sur 1
[..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 12:35
par periaz
Bonjour,
Je voudrais savoir si AutoIt était capable de créer un logiciel comme WPE PRO (un sniffer).
J'ai trouvé un lien qui pourrait aidé mais il parle plutôt de C++ :
En vous remerciant d'avance,
Periaz
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 13:15
par Voodoo
En utilisant l'UDF WinpCap sa devrait le faire:
ici
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 16:18
par periaz
Et donc grâce à cette UDF, je pourrais voir les paquets, les modifier et les renvoyer ?
Par contre, il parle de 2 DLL : packet.dll et Kernel32.dll.
Je ne sais pas où les trouver mais je vais continuer mes recherches.
PS : il n'y a pas d'exemples pour cet UDF ?
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 16:26
par Voodoo
A vrai dire je n'en sais pas plus sur cet UDF. Mais il me semble que des membres ont fait des exemples.
Kernel32 fait partie du sytéme windows. Packet.dll fait partie du logiciel WinpCap qu'il faut sans doute installer. =>
http://www.winpcap.org/install/default.htm
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 16:34
par periaz
De mon côté, j'ai trouvé ceci :
http://opensource.grisambre.net/pcapau3/winpcapau3.zip
Bon, il a l'air très apprécié par les membres mais sur la démo dans le zip, ca me met les ip sources et destination mais je ne vois pas le contenus des paquets. J'ai du oublier quelques choses
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 16:40
par jchd
Sniffer est une chose, que fait très bien Wireshark (en s'appuyant sur WinPcap).
Par contre intercepter, modifier et renvoyer, c'est une "attaque" de type
man-in-the-middle, ça demande deux cartes réseau et beaucoup de connaissances en réseaux et protocoles. AutoIt n'est clairement pas le language le plus adapté pour ce type de réalisation (j'allais écrire "exploit"

).
On peut savoir quel est le but de la chose ?
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 16:49
par periaz
Ah non ! Moi je veux pas faire de man in the middle ^^
Non en fait je suis souvent sur un site de gestion et je voudrais capturer les données envoyées.
Mais quand des fois je reçois des données qui contiennent quelque chose qui m'intéresse, je voudrais reprendre une partie du paquet le compléter avec un autre bout de code. Je veux le faire avec autoit car ca me faciliterais les chose que de rester connecté sur le site pour effectuer 36 étapes.
Edit : @jchd : Avec WPE PRO, je peux modifier les paquets et les renvoyer Et pourtant je n'ai pas 2 cartes réseaux.. Sauf que cela demande un certains temps et que j'irais plus vite à gérer les actions sur le site.
Re: [..] AutoIt Sniffer
Posté : lun. 19 avr. 2010 21:37
par jchd
Tes données arrivent en html ou sont destinées à une appli propriéraire ?
Modifier et rejouer, oui, même avec une carte réseau, mais ce n'est pas possible en temps réel et il est peu probable, dans le cas général, que l'on puisse rejouer une session en ne modifiant que des données applicatives. EDIT: je voulais dire "rejouer à l'identique".
Re: [..] AutoIt Sniffer
Posté : mer. 04 janv. 2012 11:43
par Yoyo86220
bonjour,
ce n'est vraiment pas possible de juste lire les packets sans les modifier je veux juste lire les packets qui transite sur ma carte réseau!
Re: [..] AutoIt Sniffer
Posté : mer. 04 janv. 2012 14:16
par jchd
Voir WireShark ou équivalent.
(Splendide déterrage !)
Re: [..] AutoIt Sniffer
Posté : jeu. 05 janv. 2012 13:38
par Yoyo86220
non non je voudrai une fonction pour utiliser avec autoit...
Re: [..] AutoIt Sniffer
Posté : jeu. 05 janv. 2012 13:49
par jchd
Ce n'est pas possible via AutoIt seul.
Par exemple