الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Hooking

مغلق
بدأه Firewall Guy في 5 مارس 2005 · 13 رد · 1,702 مشاهدة · في الأسئلة المجابة
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

نحن بدأنا ببرمجة Firewall متواضع وأول خطوة كانت جمع معلومات واحصائات عن طريق IP Helper API

بس يا شباب احنا اتعقدنا من شي اسمه firewall hook driver دورنا على معلومات عنه وما حصلنا شي كافي

فيا ريت اذا في احد يمدنا بمعلومات عنه وكيف ممكن نتعامل معه بنكون شاكريين جدا جدا جدا :D

وكمان في استفسار اخر:

هل في ال.Net Framework اسلوب معين نستطيع من خلاله التقاط جميع ال Packets الداخلة والخارجة من الجهاز للتحقق من انها مطابقة لشروط الFirewall

واذا في احد مهتم بمثل هالبرنامج بتكون فرصة رائعة اننا نعمل سوية ونتبادل ما توصل اليه كل منا

والسلام عليكم ورحمة الله وبركاته

#2

السلام عليكم

عشان سؤالنا الماضي اذا في حل غير الهوك درايفر دلونا عليه لاننا من مبارح واحنا سهرانين بنحاول فيه

فيا ريت يا اخوان لو اي مساعدة او طرف خيط عشان نمشي عليه وبنكون شاكرين جدا

#3

السلام عليكم

يا ريت لو نخبرونا اذا السؤال مش واضح عشان نوضحه لإنه بصراحة كل شغلنا متوقف على هالمرحلة وصرلنا ثلاثة أيام و نحن بنحاول نوصل لحل ومش قادرين

حتى لو في حل ثاني غير ال Hook Driver مش مشكلة

ولكم جزيل الشكر

#4

لأ إنتم على الطريق الصحيح , hook driver هو الحل الأمثل , وللبدأ عليكم ب Driver جاهز تستخدمونه , ثم بعد ذلك لاحقا عليكم بتطوير driver خاص بكم :)

فكرة الدرايفر تقوم أساسا على إلتقاط أي حركة تمر على كرت الشبكة ومهما كانت , وستجد كل المعلومات المطلوبة التي تمر على الشبكة ,

الخطوة الثانية تقضي بتحليل هذه الرزم وإلتقاط حزم TCP/IP أو Udp , أو غيرها بعمل تقييس على بنية بروتوكول TCP أو UDP أو غيره بحسب ال ip header الذي يحدد ال transmission Layer ,

الآن بيدك مفاتيح الكون :) إفعل ماتريد من هذه المعلومات إمنع ماتريد أن تمنع ومرر ماتريد أن تمرر , بالطبع عمل ال block يحتاج لبعض السياسات التي ستنصها في البداية , وطبعا ستحتاج لبعض التفصيل خصوصا لل application layer بمعرفة رقم المنفذ والحزمة القادمة أو الخارجة هل خرجبت بإذن أم لا ,

لكي لايكون الكلام عائم خذ المثالين في المرفقين التاليين , الأول يعمل بدرايفر موجود مبيت في وندوز وهو لابأس به كبداية , إسمه DrvFltIp.sys , ويوجد معه في الملف المضغوط نفس السورس كود للدرايفر DrvFltIp.sys , مكتوب بال DDK .

والثاني يعمل بدرايفر متطور أكثر , حقيقة رأيته قبلا مستخدم في منتج قياسي ويتم تثبيته قبل تثبيت بريمج ال firewall ,

في البريمج الثاني بعد تثبيت الدرايفر , إذهب إلى المجلد WinCapc Driver Capture\wpdpack_3_0\wpdpack\Examples\UDPdump . وشغل المثال , ويستحسن أن يكون لديك جهازين مثلا بكرت شبكة لترى مايحدث بينهما ,

يتم إلتقاط الحزم المارة بكرت شبكة وليس بموديم من هذين الدرايفرين ,

firewall_DrvfltIp.rar

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#5

وهذا المرفق الثاني حجمه 2 ميجا WinCapc Driver Capture

WinCapc_Driver_Capture.rar

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#6

شكرا جزيلا يا أخ HGB

راح أنزل الملحقات وأشوف محتوياتها وإن شاء الله أقدر أفهمها

وشكرا مرة أخرى

#7

بالنسبة للأداة WinPcap

هذة الأداة تستخدم في أغلب برامج مراقبة الشبكات , كتبت بواسطة المختبر الوطني

يعني موثقة في كل التطبيقات

وهي عبارة عن برنامج يعمل في نواة النظام,, شغلتة الأساسية فلترة كتل المعلومات المتنقلة

-

هذة الملف يقدم للمبرمج دوال مهمة جداً في برمجة الشبكات

المهم :

هنا تجد النسخة الأخيرة للأداة

http://winpcap.polito.it/install/bin/WinPcap_3_1_beta4.exe

هنا تجد حزم التطوير ( لمبرمجي السي )

http://winpcap.polito.it/install/bin/wpdpack_3_1_beta4.zip

هنا تجد الشفرة المصدرية للأداة نفسها ؟!

http://winpcap.polito.it/install/bin/wpcapsrc_3_1_beta4.zip

---

وبالتوفيق ,,

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#8

شكرا يا شباب والله انكم ما قصرتوا

احنا بدينا نحاول نفهمهم وإن شاء الله نقدر نتعامل معهم واذا في أي شيء جديد بهالموضوع يا ريت تخبرونا فيه ونحن إن شاء الله راح نخبركم بكل جديد نتوصله

والسلام عليكم

#9

السلام عليكم

احنا عارفين اننا ثقلنا عليكم بس لو سمحتم في استفسار بسيط

احنا كنا حابين انه يكون برنامجنا معمول على ال VB.Net عشان نستطيع التعامل مع ال GUI بشكل أسهل و أسرع, فسؤالنا هو حسب خبرتكم بالبرمجة هل نستطيع كتابة كود مثل الموجود في الملحقات السابقة أو بمعنى أدق هل نستطيع برمجة درايفر باستخدام هذه اللغة .

واذا كان الجواب لأ فهل من الممكن اننا نبرمج ال Driver والبريمجات المساعدة الأخرى باستخدام C++ .Net وبعدين نربطها بال VB.Net لما نوصل لمرحلة GUI

احنا قرأنا عن خاصية موجودة بال .Net Framework وهي Cross-Language Interoperability فهل ممكن انها تكون حلنا وكيف يمكن تطبيق هذه الخاصية

وشكرا

#10

بالنسبة لكتابة Device Driver بال VB.NET , فلا أعتقد بإمكانية ذلك على الأقل حتى الآن , لكن لاتتعب نفسك إكتب الدرايفر .sys بالسي++ وإربطه مع برنامجك وقتها بال VB.NET , ولامشكلة في ذلك بإذن الله ,

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#11

السلام عليكم

تقريبا احنا قررنا نستخدم Firewall Hook Driver:

بس المشكلة :s انه لما نعمل كمبايل للبرنامج بعترض على عدم وجود هذه الملفات:

ntddk.h

ndis.h

ipFirewall.h

فيا ريت احد من أصحاب الخبرة يعطينا سبب المشكلة وحلها واذا كان السبب عدم توفر هذه الملفات في الجهاز فرجاء حار انه احد يتكرم بارفاقها لنا وسنكون شاكرين جدا :D

وشكرا

تم تعديل هذه المشاركة بواسطة Firewall Guy في 11 مارس 2005 في 13:44

#12

أخي Firewall Guy ما في عندي حل لمشكلتك لاني اصلا مش فاهم لمجال الـ HOOK الذي أنت أخترتة ولكني وجدت صفحة إنترنت تتحدث عن هذا الشيء مع برنامج منفذ بالـ C++ يمكن تستفيد منة.

(وان شاء الله لو اضطريت لهذا المجال سوف اطلب منك المساعدة)

(h)

Firewall_Hook_Driver.zip

سبحان الله وبحمده سبحان الله العظيم

#13

بالنسبة للملفات ntddk.h والمفروض أيضا ndis.h ستجدهم مع حزمة تطوير DDK وللتفاصيل إدخل هنا شرح ل jaas يوضح فيه كيفية كتابة Device Driver بمثال ,

/index.php?showtopic=53909

وستجد فيه رابط لتحميل DDK وكل ماتريد لتباشر في العمل ,

وبالنسبة ل ipFirewall.h فلم أسمع به , وبالضرورة ستجده مع مكتبة Lib ,

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#14

أخي العزيز الظاهر أنه ما في حل غير الـ HOOK لانني تقريبا فقدت الامل ان الاقي

الحل في الـSocket وبما ان مشروع التخرج مطلوب مني بعد شهر فالمفروض أن أسلك هذا الطريق.

على العموم في مشاركاتك السابقة وضحت أنك تريد التعامل مع الـ Hook عن طريق الـ vb.net وأنا ما رحت بعيد حيث أني أريد التعامل مع الـhook عن طريق الـ C# وأظن ان الاسس التي سوف تتعامل بها اللغتين واحدة وبما انك بدأت بالموضوع قبلي أود أن أستشيرك عن ما هي الاشياء التي يجب ان أقرئها الان حتى ادخل مباشرة في برمجة الموضوع(إن شاء الله ما يكون الطلب مزعج لانة أكيد تكون مشغول :rolleyes: ).

وشكرا.

(h)

سبحان الله وبحمده سبحان الله العظيم

هذا الموضوع مغلق.

مواضيع مشابهة