Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sniffer le flux sur le port USB

15 réponses
Avatar
ns
Bonjour,

J'utilise EtherReal pour sniffer ce qui se passe sur mon réseau avec nue
carte réseau PCI normal.

Je souhaite savoir si vous connaissez un moyen qui permet de sniffer le flux
qui passe sur le port USB.

J'ai un poste avec un accès internet avec modem USB et autre avec un
adaptateur Wifi/USB. C'est surtout la partie Wifi qui inquiète.

Ainsi, je souhaite sniffer le flux sur l'adaptateur Wifi/USB exactement
comme EtherReal sur une interface réseau.

Avez-vous une idée ?

Merci beaucoup
NS

10 réponses

1 2
Avatar
ns
Ok, je vais essayé en forçant l'utilisation du port USB.

mais ou est ce que je peux trouver le nom complet de l'interface USB ?

Merci Jaques
NS

"Jacques Caron" a écrit dans le message de
news:
Salut,

On Mon, 15 Nov 2004 11:21:13 +0100, ns wrote:

J'ai un poste avec un accès internet avec modem USB et autre avec un
adaptateur Wifi/USB. C'est surtout la partie Wifi qui inquiète.


C'est donc de l'Ethernet ou quelque chose qui y ressemble. Aucune
différence pour Ethereal, il suffit de lu préciser la bonne interface...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/



Avatar
Jacques Caron
Salut,

On Mon, 15 Nov 2004 11:21:13 +0100, ns wrote:

J'ai un poste avec un accès internet avec modem USB et autre avec un
adaptateur Wifi/USB. C'est surtout la partie Wifi qui inquiète.


C'est donc de l'Ethernet ou quelque chose qui y ressemble. Aucune
différence pour Ethereal, il suffit de lu préciser la bonne interface...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Jacques Caron
On Mon, 15 Nov 2004 17:13:40 +0100, ns wrote:

Ok, je vais essayé en forçant l'utilisation du port USB.


Ce n'est pas le port USB qui est utilisé, mais l'interface qui passe par
lui.

mais ou est ce que je peux trouver le nom complet de l'interface USB ?


Sous Windows? ipconfig /all pour voir le nom de l'interface, sinon WinDump
-D pour avoir son nom interne (GUID), je ne sais pas ce que Ethereal
utilise sous Windows (j'ai tendance à penser la deuxième forme).

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
ns
Merci Jacques pour l'utilitaire windump !!

windump -D me fournit l'info suivante :

1.DeviceNPF_GenericNdisWanAdapter (Generic NdisWan adapter)
2.DeviceNPF_{1F4914B7-25B5-42E8-8F89-2B85D3CD5665} (Broadcom NetXtreme
Gigabit Ethernet Driver)

Je n'ai toujours pas compris comment dire à Ethereal que l'interface qu'il
doit utiliser pour sniffer est l'interface USB ?

Merci
NS


"Jacques Caron" a écrit dans le message de
news:
On Mon, 15 Nov 2004 17:13:40 +0100, ns wrote:

Ok, je vais essayé en forçant l'utilisation du port USB.


Ce n'est pas le port USB qui est utilisé, mais l'interface qui passe par
lui.

mais ou est ce que je peux trouver le nom complet de l'interface USB ?


Sous Windows? ipconfig /all pour voir le nom de l'interface, sinon WinDump
-D pour avoir son nom interne (GUID), je ne sais pas ce que Ethereal
utilise sous Windows (j'ai tendance à penser la deuxième forme).

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/



Avatar
T0t0
"ns" wrote in message news:
Ainsi, je souhaite sniffer le flux sur l'adaptateur Wifi/USB exactement
comme EtherReal sur une interface réseau.

Avez-vous une idée ?


USB mon par exemple devrait te permettre de le faire.
Ou snoopypro.

Sinon, tu peux regarder le dernier Misc qui en parle dans un article sur
la sécurité et l'USB...


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Laurent
Dans l'article , disait...
Merci Jacques pour l'utilitaire windump !!

windump -D me fournit l'info suivante :

1.DeviceNPF_GenericNdisWanAdapter (Generic NdisWan adapter)
2.DeviceNPF_{1F4914B7-25B5-42E8-8F89-2B85D3CD5665} (Broadcom NetXtreme
Gigabit Ethernet Driver)

Je n'ai toujours pas compris comment dire à Ethereal que l'interface qu 'il
doit utiliser pour sniffer est l'interface USB ?
dans les options de capture d'etheral, tu peux choisir l'interface. Dans

ton cas ce sera certainement "Generic NdisWan adapter", correspondant à
la pseudo interface ethernet généré par le driver réseau usb.

Avatar
ns
Merci à tous pour vos réponses.

Je vais a nouveau tester avec Ethereal et NDIS...
et j'essayerai également snoopypro et USB mon

Merci beaucoup
NS

"T0t0" a écrit dans le message de
news:
"ns" wrote in message news:
Ainsi, je souhaite sniffer le flux sur l'adaptateur Wifi/USB exactement
comme EtherReal sur une interface réseau.

Avez-vous une idée ?


USB mon par exemple devrait te permettre de le faire.
Ou snoopypro.

Sinon, tu peux regarder le dernier Misc qui en parle dans un article sur
la sécurité et l'USB...


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG



Avatar
Angelot
Bonsoir,

Je vais a nouveau tester avec Ethereal et NDIS...
et j'essayerai également snoopypro et USB mon


Ethereal utilise NDIS qui doit être spécifique Windows. Et il est toujours
curieux de constater que l'on n'a pas l'image complète des trames MAC
filaire ou Wi-Fi sur l'USB.

Cas filaire

En émission, NDIS piège les trames avant leur envoi au transceiver, lequel
rajoute le bourrage éventuel, le contrôle FCS, le préambule + SFD.
En réception, NDIS récupère les trames remises par le transceiver, donc
débarrassées du FCS, du préambule + SFD, mais... pas du bourrage éventuel,
car la longueur de la charge utile MAC n'est pas connue dans Ethernet II.

Cas Wi-Fi

Il n'y a pas de bourrage (j'en suis sûr) ni préambule + SFD (presque sûr,
quelqu'un confirme ?). Il reste le FCS que l'on ne verra pas par NDIS.

Cordialement,
Angelot

Avatar
ns
Merci Angelot pour les précisions techniques.

Cas wifi, je pense u'il ya préambule (long et short)

NS

"Angelot" a écrit dans le message de
news:419bbd77$0$25213$
Bonsoir,

Je vais a nouveau tester avec Ethereal et NDIS...
et j'essayerai également snoopypro et USB mon


Ethereal utilise NDIS qui doit être spécifique Windows. Et il est toujours
curieux de constater que l'on n'a pas l'image complète des trames MAC
filaire ou Wi-Fi sur l'USB.

Cas filaire

En émission, NDIS piège les trames avant leur envoi au transceiver, lequel
rajoute le bourrage éventuel, le contrôle FCS, le préambule + SFD.
En réception, NDIS récupère les trames remises par le transceiver, donc
débarrassées du FCS, du préambule + SFD, mais... pas du bourrage éventuel,
car la longueur de la charge utile MAC n'est pas connue dans Ethernet II.

Cas Wi-Fi

Il n'y a pas de bourrage (j'en suis sûr) ni préambule + SFD (presque sûr,
quelqu'un confirme ?). Il reste le FCS que l'on ne verra pas par NDIS.

Cordialement,
Angelot






Avatar
ns
Bonjour,

Pour ceux a qui ça interesse, avec Ethereal, j'arrive a sniffer mon réseau
WIFI par le biaie d'un adaptateur WIFI connecté sur l'interface USB de mon
PC.

Et cela, grace au nouveau pilote WinPcap_3_1_beta4

Merci à tous pour vos réponses.

NS
1 2