cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 1 déc. 2003 à 22:09
:big) Neodante :big)
Tout ce que je peux te dire c'est que de base ce n'est pas possible car c'est du bas niveau ! En revanche cela est rendu possible grâce à la jpcap qui est un wrapper de la pcap écrite en C. Ton code sera difficilement portable mais l'implémentation d'un sniffer ne tient que sur une vingtaine de lignes !!!
Je posterais mon prog de sniffage dans 2 mois après avoir passer mes oraux -> Attaques TCPIP en Java !
Donc soit tu vas sur www.sourceforge.net pour télécharger la jpcap (installe aussi la libpcap sur ton système pour que cela marche !), soit tu attends deux mois ! :-p
@+
hoffnanard
Messages postés19Date d'inscriptionvendredi 3 janvier 2003StatutMembreDernière intervention26 janvier 2004 2 déc. 2003 à 09:02
je m explik.
Description : Développement d'un serveur de cookies sous Windows en utilisant les sockets et controle des URLs dans une base de données.Envoi d 'une alerte par mail automatique.
en faite le but est d avoir un monitoring ( un client ) d'une part et des postes distants d'autre part ( des serveurs ).
le client doit pouvoir interroger a la demande un serveur qui lui doit lui fournir les infos necessaire afin de savoir sur quel site il est. suis je clair ?? ( soit en utilisant les cookies , soit en utilisant un fichier stocké qui lui contient les des trames)
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 2 déc. 2003 à 09:26
:big) Neodante :big)
Si c'est pour de l'internet HTTP, alors un simple proxy suffit, tu as juste à analyser la requête HTTP GET et tu auras toutes les statistiques que tu veux !
M'enfin si ce n'est pas pour du HTTP ...
Tiens si t'as besoin d'un proxy en va -> va dans mes sources (je ne garantis pas que le programme puisse être utilisé brut mais avec quelques modifications et une gestion des threads un peu plus approfondi avec une ThreadPool par exemple ...)
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
hoffnanard
Messages postés19Date d'inscriptionvendredi 3 janvier 2003StatutMembreDernière intervention26 janvier 2004 2 déc. 2003 à 09:50
désolé mais la je suis perdu !!! oui c'est bien pour du http mais je ne vois pas a quoi sert le proxy du moins je ne comprends pas car je ne sais pas l interet...!!!
en plus faut configurer le proxy sur l'ie du client ??
je pense que je m exprime mal et donc je tu n'a pas forcment compris ce que dois faire mon appli!
si possibilite de contact telephonique pour expliker mon truc je suis preneur . merci de consacrer du temps pour les debutants !!!
;oP
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 2 déc. 2003 à 11:42
:big) Neodante :big)
En effet j'ai peut être pas tout à fait saisi le but ...
Là je suis au boulot donc le téléphone c mort !
En revanche, si tu veux m'appeler au ... attends je t'envoie un message dans la boite mail du site ... :big)
@+
hoffnanard
Messages postés19Date d'inscriptionvendredi 3 janvier 2003StatutMembreDernière intervention26 janvier 2004 2 déc. 2003 à 15:23
Re !
j ai instaler winpcap ,ainsi que jpcap. c'est cool avec ce code java j arrive a voire les trames qui passe !!
import jpcap.*;
class Tcpdump implements JpcapHandler
{
public void handlePacket(Packet packet){
System.out.println(packet);
}
public static void main(String[] args) throws java.io.IOException{
String[] lists=Jpcap.getDeviceDescription();
System.out.println("Start capturing on "+lists[0]);
Jpcap jpcap=Jpcap.openDevice(Jpcap.getDeviceList()[0],1000,false,20);
jpcap.loopPacket(-1,new Tcpdump());
}
}
par contre la je recupere tt les trames ( udp , arp ,.. ) je souhaite que les tcp comment faire. deplus le resultat je veux le stocker dans un fichier .. j ai essayé avec la suite mais sans y parvenir!
encore un peu d aide stp
// public void JpcapWriter(Jpcap jpcap,String essai) throws java.io.IOException{}
hoffnanard
Messages postés19Date d'inscriptionvendredi 3 janvier 2003StatutMembreDernière intervention26 janvier 2004 3 déc. 2003 à 09:43
si par exemple tu as un exemple de code pour le jpcapwriter et aussi pour ne filtrer que le tcp je veux bien car pas trouver dans les tutoriaux ( du moins si mais pas compris comment l utiliser)
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 3 déc. 2003 à 13:23
:big) Neodante :big)
Comme tu as pu le voir, la jpcapwriter est un projet à l'abandon, moi aussi je suis à la recherche d'un forgeur de paquet TCP/IP.... donc si tu trouves ce serait magnifique ! De mon côté je planifie de créer mes propres classes en créant des JNI sur le libnet (tout comme jpcapwriter). :-p
Pour les filtres, il y a des exemples dans les tutoriaux (en fait c'est souvent la seule différence entre les tutoriaux, sinon la doc de jpcap dis d'aller regarder la doc de lib pcap !
Les filstres ne sont que des chaines de caractères et il me semble qu'il y a un tutorial qui fait que du TCP/IP sinon la chaîne de filtre est : "proto TCP" pour filtrer que le TCP ...
@+
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 3 déc. 2003 à 14:59
:big) Neodante :big)
Qaund je te disais à l'abandon je te parlais de la jpwriter qui est censé faire exactement l'inverse jpcap cad construire des paquets ! Ce projet est aussi sur source forge mais est complètement mort ! Le lien que tu m'as donné et que je connaissais ne parle que de la jpcap (à moins que je n'ai pas vu certains éléments ?) uniquement.
Je regarde de plus près ...
@+
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 3 déc. 2003 à 15:08
:big) Neodante :big)
J'ai vu qu'il était ecrit jpcapwriter mais je ne sais pas où la trouver !!! J'ai chercher sur google et effectivement celui-ci nous ramène vers la Javadoc du lien que tu m'as donné !
Je vais regarder ça de plus près ce soir, et je vais t'envoyer un petit exemple de filtre TCP en même temps !
:big) @+
( j ai essayer de mon coté je capte rien faut m aider a demarrer !!)
si tu peux adapter le code que je t avais envoyer la derniere fois ( qui remontait toutes les trames ) ca serait cool !!
( remonter que les tcp et les enregistrer les trames ds un fichier )
je te remercie !
Legrand
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 3 déc. 2003 à 19:22
:big) Neodante :big)
En fait je viens de réaliser qu'il existe 2 jpcap sur le net ! Là première et celle que j'ai utilisé se trouve sur souceforge.net et l'autre est sur le site netresearch !
Les exemples que j'ai sont fait avec la jpcap de sourceforge !
Tu veux toujours mes sources ???? ;)
@+
hoffnanard
Messages postés19Date d'inscriptionvendredi 3 janvier 2003StatutMembreDernière intervention26 janvier 2004 4 déc. 2003 à 09:03
je comprends mieux maintenant ! tu ne connaissais pas les 2 versions ??
Au faite mon appli est sous windows ca marche bien avac la jpcap de souceforge.net.? ( si oui comment l installer !merci !)
J ai lu ton code ! merci !!
si jamais tu essaye l'autre jpcap je suis interressé si tu arrives a faire ce que je veux faire ( essaye vu tes talants tu y arrivera toi car apparement simpe a magnier)
cs_neodante
Messages postés2835Date d'inscriptionlundi 11 août 2003StatutModérateurDernière intervention16 décembre 200611 4 déc. 2003 à 09:17
:big) Neodante :big)
La jpcap de sourceforge marche très bien ,aucun souci d'installation et d'exécution à ma grande surprise (souvent les projets open source sont un peu lourd à configurer ...) !!
Pour l'installer rien de plus simple tu copie les fichier java dans ton répertoire de travail et tu utilise les classes tel quelles !
Je vais essayer de me mettre à l'autre version car j'ai besoin de construire des paquets donc dés que j'ai un peu de code je te le met, mais cela pas avant 1 ou 2 semines!
:-p @+