Logo

cocaine

modular tcp/udp sniffer



Wie gesagt, der neue Star meiner Seiten ist cocaine, ein Ethernet-Sniffer. Das wäre an sich noch nichts besonderes, von der Sorte gibt's bekanntlich mehr als einen, allerdings ist cocaine - siehe oben - modular, d.h. das eigentliche Programm sorgt nur dafür, die Pakete von der Netzwerkkarte zu holen und an die Plugins weiterzureichen.

Ein paar Plugins habe ich schon beigelegt (für POP3, HTTP GET und HTTP POST); natürlich würde ich mich freuen, wenn all die anderen Hacker da draussen ein paar weitere beisteueren würden ;). Wer jetzt neugierig geworden ist, kann das ganze Paket (cocaine 0.2 + Plugins) entweder als Source oder als Windows-Binary runterladen. Das entsprechende Linux-Binary kommt noch. Wie unschwer zu sehen ist, handelt es sich um eine Betaversion, solltet jemand also über einen Bug stolpern, bitte eine kurze Mail schicken.

Zusätzlich benötigt Cocaine noch je nach Betriebssystem die libpcap oder die WinPCap-Library, um auch tatsächlich Packets einsammeln zu können. Um ein einheitliches Interface zu bieten, ist (nur beim Selbstcompilieren) auch noch das TSniffer-Component nötig, das es auf der Component-Seite zum Runterladen gibt.