• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по вирт машинам

Mr.Di

(L1) cache
Пользователь
Регистрация
29.11.2006
Сообщения
781
Реакции
78
Собсна сабж. Стоят два зверя,вмваря и виртбокс. обе выпускаются через нат основной машины. вопрос заключается в том, как сделать, что-бы машины эмулировали выход в основую сеть, то есть, есть рутёр который кафет инет, на нем висит дхцп раздающий по маске 192.168.0.1/28. первые 5 ипов под служ машины и сервера, остальные под машины. вот собсна хочется сделать так, что вирт машина, наряду с полноценной машинкой получала ип из этого диапазона и кушала инет. в на пальцах бы объяснить как это делается в обоих машинах

и второй вопрос. для отладки малвари (своей/чужой) хочется пронюхивать траф с вирт машины в обе стороны и по возможности блочить пакеты и после их просмотра уже отсылать. реально ли такое или нетт?
 
По машинам - самый простой вариант - статичный ip назначить. Или в виртуальной машине выбрать не через нат раздавать интернет а через виртуальную сетевуху работать с сетью из машины. (надеюсь мысль поймешь).

По пакетам: Снифать - вирешарком. А вот пропускать после анализа - ХЗ. Все-таки время жизни пакета ограничено, да и приложение не будет ждать ответа бесконечно долго. Только если время ожидания выставить очееень большое.
 
Ну вообще буквально на днях делал что ты просишь. Варя у меня была версии 6 и все пахало просто сразу после включения не через нат, а напрямую. Получила ипак от ДХЦП и все заработало. Трафф весь снифается без проблем. Вот с задержкой даже не знаю что можно подсказать.
 
Насчет сниффера, так если он фильтрует пакеты, то это уже не сниффер, а межсетевой экран. Пиши свой =)
Хотя, есть NDIS monitor - там можно свои модули на С# прикручивать.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх