[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02574] Re: WinSock2.2 の RAW ソケット(Re: Re: monyolog送信パケットのモニタ)



たかはしもとのぶです。

# めちゃくちゃ体調悪いので、これでちょっとねます。

>どうがんばっても Thinkpad では送信パケットを拾えないっす(T_T)

わたしのところでも Windows 2000 Professional SP3 では送信パケット拾え
てました。

>今のところの現象をまとめると以下でしょうか。
>
> 1.monyolog はプロミスカスモード(promiscuous mode)で動作
> 2.送信パケットが拾えないケースがある
> 3.受信パケットの順番が一部逆になる現象が発生する

1 は内部的に promiscuous モードで実装されているかどうかはわかりません。
  ただ API 的には promiscuous モードのようにどこ宛のパケットでも
  キャプチャできたりはしないというだけですね。

2 ですが、

http://www.codeguru.com/network/ipmon.html

の In Windows XP, cannot to read send-data of TCP data で同じような現
象が報告されていますね。これ以外にそれらしい情報は見つかりませんでした。

その他直接は関係ないけど引っかかったページ

http://www.mindrape.org/caffeine/zines/infosurge/infosurge-20.txthttp://msdn.microsoft.com/library/default.asp?url=/library/en-us/winsock/winsock/wsaioctl_2.asp
http://www.securityfriday.com/Topics/caputure_packet.html
http://therabbithole.redback.inficad.com/tricks/platformsdk.php
  ←有償ですが、$1 とかだからいいかなぁ、とか
therabbithole.redback.inficad.com/tricks/PlatformSDK/installed/Samples/netds/WinSock/rcvall/ 

-----
TAKAHASHI, Motonobu (たかはしもとのぶ)         monyo@xxxxxxxxxxxxxx
                                               http://www.monyo.com/