TCP IP Paket einschleusen
Hallo.
Ich habe einen relativ einfachen Server und einen kleinen Sniffer geschrieben, der auf die Pakete lauscht und dann ein weiteres Paket nachschieben soll. Soweit sogut... Es klappt und auch in Wireshark sieht alles richtig aus (Sequenznummer, ACK-Nummer, etc.)
Das Problem ist nur, dass Win 10 nicht auf das Paket reagiert... ich bekomme kein ACK oder sonstwas... Woran kann das liegen?
Ich habe einen relativ einfachen Server und einen kleinen Sniffer geschrieben, der auf die Pakete lauscht und dann ein weiteres Paket nachschieben soll. Soweit sogut... Es klappt und auch in Wireshark sieht alles richtig aus (Sequenznummer, ACK-Nummer, etc.)
<bound method Packet.show of <Ether dst=40:f0:2f:c7:90:20 src=00:1f:5b:34:45:3c type=0x800 |<IP version=4 ihl=5 tos=0x0 len=43 id=59649 flags=DF frag=0 ttl=64 proto=tcp chksum=0x0 src=192.168.1.7 dst=192.168.1.38 options= |<TCP sport=4430 dport=49710 seq=1273911837 ack=3316335839 dataofs=5 reserved=0 flags=PA window=8192 chksum=0x839b urgptr=0 options= |<Raw load='bla' |>>>>>
Sent 1 packets.
<bound method Packet.show of <Ether dst=40:f0:2f:c7:90:20 src=00:1f:5b:34:45:3c type=0x800 |<IP version=4 ihl=5 tos=0x0 len=45 id=59649 flags=DF frag=0 ttl=64 proto=tcp chksum=0x0 src=192.168.1.7 dst=192.168.1.38 options= |<TCP sport=4430 dport=49710 seq=1273911840 ack=3316335933 dataofs=5 reserved=0 flags=PA window=8192 chksum=0x839b urgptr=0 options= |<Raw load='close' |>>>>>
Das Problem ist nur, dass Win 10 nicht auf das Paket reagiert... ich bekomme kein ACK oder sonstwas... Woran kann das liegen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 382598
Url: https://administrator.de/contentid/382598
Ausgedruckt am: 13.11.2024 um 12:11 Uhr
10 Kommentare
Neuester Kommentar
SYN Bit im TCP Header hast du gesetzt beim Verbindungsaufbau ?
https://de.wikipedia.org/wiki/Transmission_Control_Protocol#Verbindungsa ...
bzw.
https://de.wikipedia.org/wiki/Transmission_Control_Protocol#Aufbau_des_T ...
https://de.wikipedia.org/wiki/Transmission_Control_Protocol#Verbindungsa ...
bzw.
https://de.wikipedia.org/wiki/Transmission_Control_Protocol#Aufbau_des_T ...
manipuliere das Paket und den Inhalt und sende dann mein gefälschtes Paket mit dem close-Befehl...
Aber mit der gleichen IP Adresse und auch der gleichen Mac ?https://security.stackexchange.com/questions/181669/what-does-it-really- ...
Ansonsten scheitert das Prinzipien bedingt.