라이브 UDP 패킷을 변조하는 방법


0

라이브 UDP 패킷을 편집 / 변조 / 수정하려고합니다.

이 프로그램들을 살펴 보았습니다.

hexinject-주입, 원래 패킷 수정하지 않음
ettercap + etterfilter-교체가
iptables + netsed로 작동하지 않음 -패킷을 잘못된 대상으로 다시 라우팅

fiddler2와 비슷한 프로그램을 찾고 있는데, 여기서 보내기 전에 패킷을 변경할 수있는 스크립트를 작성할 수 있습니다.

따라서 서버가 "00 00 01"패킷을 보내려고하면 다른 프로그램이이 패킷을 가로 채서 "00 00 00"을 보낼 수 있습니다. 프로그램은 주입 (복제)하지 않고이 패킷을 수정 (즉, 삭제 및 재전송)합니다.

나는 이것이 "프로그램 제안"에 속할 수도 있다는 것을 알고 있지만 실제로 제안하는 것은 아니며, 이것을 수행하는 단일 프로그램을 찾을 수 없습니다.

나는 리눅스를 실행하고 있지만 Windows 용 아무것도 찾을 수 없습니다.

나는 많은 검색을했지만, 이것들 중 아무것도 작동하지 않는 것 같습니다. 패킷을 주입하거나 라이브 트래픽이 아닌 pcap 파일 만 수정합니다.

누구든지 전에 이런 식으로 사용 했습니까?

https://stackoverflow.com/questions/13837077/how-can-i-edit-and-tamper-packets-at-will

https://serverfault.com/questions/74915/best-way-to-live-edit-packets-from-another-computer

https://ask.wireshark.org/questions/10292/editing-the-packet-live

Linux 용 네트워크 패킷 편집기?

https://stackoverflow.com/questions/32545821/tampering-with-live-network-packets

답변:


0

BitTwist ( http://bittwist.sourceforge.net ) 편집기 명령 행 프로그램 (bittwiste)을 사용하면 무엇보다도 대상 IP 주소 (및 포트 번호)를 변경할 수 있습니다.

다음 단계를 사용하여 패킷을 편집하십시오. http://bittwist.sourceforge.net/doc.html


iptables + netsed를 이미 시도했습니다. 실시간 트래픽을 수신하고 있기 때문에, Netsed 독립형을 실행할 수는 없습니다 (포트를 재사용 할 수 없음). 그래서 iptables가 트래픽을 netsed로 리디렉션하지만 문제는 트래픽을 리디렉션 할 때 netsed가 패킷의 최종 대상을 알 수 없다는 것입니다. 포트 3000에서 실행중인 응용 프로그램이 있지만 netsed는 포트 3000에서 동시에 수신 할 수 없습니다. 이미 사용중인 포트에서 수신 대기하려면 어떻게해야합니까?
David Chen

비트 트위스트는 hexinject와 같은 방식으로 작동하며 패킷 만 주입하고 (트래픽 재생성) 원본 패킷을 편집하지 않습니다.
David Chen
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.