[준비]

  • loopback interface 추가하기.
  • vdream90 설치하기.
  • snoop90 설치하기.

 

[filter]

 
display filter ( http://www.wireshark.org/docs/dfref/ )
  •   tcp contains
  •   udp contains
  •   frame.number
 
[divert]
  1. download ( http://reqrypt.org/windivert.html )
  2. install & uninstall 설명 ( http://reqrypt.org/windivert-doc.html )
  3. 필요한 파일 설명 ( WinDivert.dll, WinDivert.sys, WinDivert.inf, and WdfCoInstaller*.dll )
  4. netdump 예제 실습 ( http://reqrypt.org/samples/netdump.html )
  5. netfilter 예제 실습 ( http://reqrypt.org/samples/netfilter.html )
  6. flag 설명(sniff mode 및 inject mode)
  7. divert filter 설명( DIVERT_FLAG_SNIFF )
  8.   ifIdx(route print 명령어 참조)
  9.   inboud & outbound
  10.   tcp.SrcPort == 80 or tcp.DstPort == 80

 

[snoopspy]

  • adapter를 이용하여 pcap file로 저장하기(ping 1.1.1.1).
  • adapter를 이용하여 dummy interface로 송신하기.
  • file을 이용하여 패킷을 쏘기(ping 1.1.1.1).
  • file을 이용하여 ts를 변경하고 나서 패킷을 쏘기(ping 1.1.1.1).
  • divert를 이용하여 loopback 패킷 잡아서 pcap file로 저장하기.
  • divert를 이용하여 loopback 패킷 잡아서 dummy interface로 쏘기.
  • divert를 이용하여 loopback 패킷 잡아서 dummy interface로 쏘면서 TCP port 80은 차단하고 나머지는 bypass시키기.

 

----- 오후 -----
[sslstrip]
vdream90(2013.12.07).zip

snoop90(2013.07.29).zip

sslstrip(2013.12.07).zip