T
Titita
Unregistered / Unconfirmed
GUEST, unregistred user!
请问如何通过分析网络数据包来监测网上邻居的访问? 或是对Netbios/netbeui协议的分析? -- 解决方法基本找到!散分了散分了!!!!随便来拿吧!!! (300分)<br />现在要做一个监测局域网网上邻居访问事件的应用,监听机位于局域网(监听原理同IDS).
监听机只收包不发包.希望通过分析网络数据包,能够对以下事件进行监测:
(1) 对指定机器名的计算机的访问;
(2) 对指定的目录或文件的访问;
(3) 上面两种的结合;
问题的关键就是对网络数据包的分析.
我现在正在看 RFC 1001/1002 (protocol standard for a netbios service on a
tcp/udp transport), 有时间还会看samba的相关实现.
不知谁做过相关的应用或是了解这方面的实现细节?
除了RFC和samba,还有什么比较好的资源或相关文档?
多谢!
(气死我了,居然最高只能300分,以后再加!刚刚的白写了!)
监听机只收包不发包.希望通过分析网络数据包,能够对以下事件进行监测:
(1) 对指定机器名的计算机的访问;
(2) 对指定的目录或文件的访问;
(3) 上面两种的结合;
问题的关键就是对网络数据包的分析.
我现在正在看 RFC 1001/1002 (protocol standard for a netbios service on a
tcp/udp transport), 有时间还会看samba的相关实现.
不知谁做过相关的应用或是了解这方面的实现细节?
除了RFC和samba,还有什么比较好的资源或相关文档?
多谢!
(气死我了,居然最高只能300分,以后再加!刚刚的白写了!)