Liste des thread anti sniffing ?

Résolu/Fermé
alain - 11 mars 2012 à 18:24
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 - 13 mars 2012 à 19:28
Bonjour

Voilà je contact toute personne connaissant bien tous les processus de sniffing , je suis en train de créer un programme qui envoie un certain nombre d'information sur un serveur distant et pour éviter d'y voir tout information sur le réseau j'ai incorporer un thread pour tuer les diffèrent processus qu'utilise les logiciel de sniffing mais je sollicite votre aide pour me faire par de

Sniffer peut connue qui permettrais de perfectionner ma liste voilà un exemple :


        For Each ProcEncours In Process.GetProcessesByName("capsa")
            ProcEncours.Kill()
        Next
        For Each ProcEncours In Process.GetProcessesByName("SniffPass")
            ProcEncours.Kill()
        Next



Merci à vous !

1 réponse

fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 842
11 mars 2012 à 18:29
Bonjour,

Tout d'abord, un tableau contenant les noms seraient beaucoup plus simples.

Ensuite, la méthode du nom, c'est bof bof. Il suffit que le nom du processus s'appelle toto. Et hop, ça marche pas.

Le mieux, c'est de regarder si la carte est en promiscuous ou non.
0
et comment puis-je faire ?
0
Non je me suis mal exprimé, mon programme fait appelle a un site web qui est lui-même protéger par htaccess donc dans le programme j'ai configurer de façon à accéder à l'url sans une demande login et mot de passe, et pour éviter de voir les informations transmis par le programme sur le réseaux et bien j'ai mis en place c'est thread d'anti sniffing, donc quel est la solution d'éviter le sniffing totalement (ou presque)
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 842
11 mars 2012 à 21:26
Eviter ou détecter ? Ce n'est pas pareil.
Si c'est pour éviter, tu peux t'inspirer de : http://fiddy.free.fr/blog/index.php?post/2008/11/20/Comment-détecter-une-carte-en-promiscuous
0
merci fiddy mais ce ne n'est pas du tout ce que je demande je demandais juste des threads le non des processus qu'utilise les divers programme de sniffing ou alors une solution pour empêcher tous sniffing et non la carte réseaux de plus ton liens est morts ... , j'ai trouvé une solution comme même.
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 842
13 mars 2012 à 19:28
A moins de contrôler chaque machine, tu ne peux pas empêcher le sniffing... Tu peux juste le détecter et agir en conséquence.
Je n'ai pas la liste des noms de processus, mais ce n'est absolument pas fiable comme méthode. Et pour plusieurs raisons : on met un nom bidon, injection dans un autre processus, etc.
C'est pour ça que je te proposais une méthode bien plus fiable : http://fiddy.free.fr/blog/index.php?post/2008/11/20/Comment-d%C3%A9tecter-une-carte-en-promiscuous

Mais après, c'est toi qui vois. En tout cas, je ne peux pas t'aider davantage, je n'ai pas de listes.
0