Accueil > Forum > > > > FIREWALL EN C
FIREWALL EN C
vendredi 3 octobre 2003 à 12:41:01 |
FIREWALL EN C

djmacou
|
Bonjour à tous... Voilà je voudrais faire un petit firewall en C pour un projet de fin d'année... Seulement je n'ai trouver aucune source sur le site pour m'aider... Si qqun sait ou je peux trouver une source qui pourrait m'aider, je suis preneur... Merci par avance Macou
|
|
dimanche 5 octobre 2003 à 12:36:55 |
Re : FIREWALL EN C

SMarmotte
|
mouais ... j'ai déjà réfléchi à ce genre de problème ... Tres compliqué
Pour les systèmes Windows, une idée est de procéder ainsi :
La solution la plus faisable à mon goût est que tu fasse un prog qui hooke les fonctions socket (send, sendto, recv, recvfrom, ... et quelques autres encore).
Là où il y a problème c'est qu'il faut hooker pour TOUS les process existant.
Indication :: pour le hook pose un WH_CBT et un WH_MESSAGE qui vont appeler ta routine quand un process reçoit un message ou une opération de fenètrage à faire (on peut donc supposer presque au démarrage du programme).
Dans la routine de hook, tu en profite pour patcher l'Import Address Table du programme (voir format de executables PE - ca se trouve sur le web) pour modifier l'adresse des fonctions socket et les rediriger chez toi (tu auras bien entendu prévu des routines appropriées).
Jusque là : trivial
Nouveau soucis : il faut hooker aussi TOUS les NOUVEAUX process (et là c'est un peu plus compliqué surtout si ledit programme est un virus sans fenètre ...).
Si tu arrive déjà à faire ça se sera pas mal et tu auras quelques résultats.
Mais ton firewall ne sera pas efficace à 100% car si un prog fait un LoadLibrary et utilise GetProcAddress pour déterminer l'adresse de la fonction, il te contournera.
=> Donc tu vas devoir aussi hooker Loadlibrary et GetProcAddress du KERNEL32
==> Nouvelle parade : NTDLL contient des fonction qui font LoadLibrary et GetProcAddress
===> Il te faudra aussi les hooker
Ca reste encre faisable mais c'est chaud .... tres chaud
Voilà qui je pense te fait comprendre comment s'y prendre
Sinon, tu fais un fichier .SYS qui espionne toutes les entrées sorties PPP et réseau (mais ça moi je sais pas faire)
Il existe une autre solution qui fonctionne mais là c'est carrément du debogage de process et c'est hyper axé assembleur ... donc on quitte le C
Voilà j'espère que ca t'a aidé
|
|
dimanche 5 octobre 2003 à 13:59:58 |
Re : FIREWALL EN C

aardman
|
Salut, Et si un programme utilise autre chose que les sockets pour la communication reseau, il passe a travers ton "firewall" ?
|
|
dimanche 5 octobre 2003 à 15:13:36 |
Re : FIREWALL EN C

djmacou
|
Merci de ta réponse SMarmotte... De toute facon je sais que c'est balaise de faire un firewall pour Windows..Surtout si je veux proteger sur les trois niveaux. Mais ce que je cherche à faire c vraiment un truc basique du genre bloquer les ports pour tel ou tel adresse.. autorisé tel port en sortis etc... Enfin un truc tout bete C juste pour un projet de fin d'année, et je crois que ca ce sera déjà pas mal pour avoir une pure note  Sinon pour Linux j'ai chopé ca sur le net et ca à l'air plus simple [ Lien ]aardman : Perso je connais pas d'autre moyen que les socket pour la communication.... (il y en a?)  Macou
|
|
dimanche 5 octobre 2003 à 15:22:24 |
Re : FIREWALL EN C

aardman
|
Salut, Wininet, Winhttp, etc...
|
|
lundi 6 octobre 2003 à 19:05:20 |
Re : FIREWALL EN C

SMarmotte
|
salut
regarde les dépendances de wininet.dll et compagnie .... tu trouvera forcément une DLL de socket (ws_32.dll ou autre)
donc moi je ne connais QUE les sockets, tous les autres moyens en sont dérivés
|
|
lundi 6 octobre 2003 à 19:16:12 |
Re : FIREWALL EN C

aardman
|
Salut, Heuresement qu'il n'existe pas que les sockets. Ca serait bien chiant sinon.
Aucune dépendance de ws2_32.dll trouvée dans wininet.dll.
|
|
mardi 7 octobre 2003 à 09:44:30 |
Re : FIREWALL EN C

SMarmotte
|
cherche mieux .... moi j'ai trouvé au moins 3 fois WS_32.dll dans wininet ... ne te cantonne pas qu'aux dépendances simple de la DLL mais aussi aux dépendances des dépendances .... comme j'aime pas argumenter sans preuves, je vous joins un screenshot montrant que ws_32 est bien dans wininet (indirectement certes) .... donc je reviens à la charge : il n'existe QUE les sockets pour communiquer c'est la seule librairie intégrée par windows permettant de communiquer directement avec le hardware (en passant par les drivers) 
|
|
mardi 29 novembre 2005 à 18:38:35 |
Re : FIREWALL EN C

Oeil_de_taupe
|
Wininet utilise les sockes (d'après le petit shéma que j'ai trouvé sur
MSDN). Par contre si je me souvient bien, NetBios utilise aucun socket.
Voilà un petit diagramme en italien ou espagnole mais les lignes sont
traduites en français
Sinon pour Wininet je crois avoir vu sur MSDN que ca utilisait bien les sockets.Un diagramme bien fait :
et comme beaucoups de Chinois passe sur Code-Source  (je sais même pas si c'est vraiment du chinois)
Même en chinois c'est clair, Wininet utilise des chaussettes.
Oeil de taupe : L'ami des diagrammes
|
|
mercredi 30 novembre 2005 à 18:45:28 |
Re : FIREWALL EN C

SMarmotte
|
Salut à tous
Oeil_de_Taupe, tu dis "Par contre si je me souvient bien, NetBios
utilise aucun socket". Pour ma part, je ne suis pas d'accord car
NetBIOS utilise entre autres les ports TCP 137, 138 et 139. Si ma
mémoire est bonne, il utilise aussi des ports UDP.
Or pour utiliser ces protocoles, soit tu utilises les sockets (ou toute
librairie dérivée) soit tu crée toi même un KMD (Kernel Mode Driver)
spécifique à ta carte pour envoyer les signaux pouvant correspondre à
des trames réseau (fortement improbable).
Donc NetBIOS utilise bel et bien les sockets.
Pour info, dans le modele OSI (en super incomplet et simplifié)
Niveau #1 : le cable réseau
Niveau #2 : MAC (adresse physique)
Niveau #3 : IP (adresse logique)
Niveau #4 : TCP / UDP / .... toute sorte de protocoles
Niveaux #5 à #7 : mise en forme pour les applications
@+
|
|
Cette discussion est classée dans : trouver, aider, source, firewall
Répondre à ce message
Sujets en rapport avec ce message
Aide pour un firewall ? [ par nliaudat ]
SoleTrader : J'ai trouvé une source en c sur http://www.kyzo.com/qui permet de faire un bridge et firewall qui tient et boot uniquement sur une disque
code source efficace d'un firewall [ par samuel3490 ]
Bonjour, j'ai déjà regardé plusieurs code sources de firewall open source mais ils utilisaient tous une librairie de chez microsoft avec une action si
Chercher code source socket [ par Booster ]
Bonsoir à tous,Dans le but d'un projet j'aimerais trouver le code source des sockets en gros je ne cherche pas le code machine, mais plutôt un code so
code source du jeu de moulin [ par curieuse9informatique ]
salut est ce que vous pouvez l'aider j'ai besoin de faire un jeu de moulin en c,moi j'ai jamais codé un jeu.je voudrais un code qui a été déjas fait
aider moi svp [ par madidoinf2010 ]
bn jour j un code source en c++ ecrie sous unix et je n'arive pa a le compiler sous xp le code est open source il est sur le lien suivant: http://co
Aider à résoudre mes exos [ par ALEXGETHAIME ]
salut les mecs, en toute sincerité je suis un debutant en C. Je desire m'amuser par la resolution de ces exos mais plusieurs obstacles se font contact
CODE SOURCE DE L'ALGORITHME DE FORD SUR LA RECHERCHE DU PLUS COURT CHEMIN [ par bolane27 ]
Bonsoir à tous, quelqu'un aurait le code source de l'algo de FORD sur la recherche du plus court chemin? en C, Merci...
Chaine de caractères oubliée [ par Venusos ]
Hello les gens =) Ma prof de dev m'ayant donné comme devoir de grosbill pour les vacances (ouais parce-qu'elle veut quand-même un peu me tester vu qu
Livres en rapport
|
Derniers Blogs
[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE !MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE ! par Vko
Hier durant une session dédiée aux Techdays 2012, j'ai eu le plaisir d'annoncer la sortie de la Béta 2 de Mishra Reader. C'est quoi ? Pour les utilisateurs, c'est une vraie expérience de lecture de flux RSS sur Windows. Rien à voir avec les produit...
Cliquez pour lire la suite de l'article par Vko [FRAMEWORK 4] LES TASKS ET LE THREAD UI[FRAMEWORK 4] LES TASKS ET LE THREAD UI par fathi
Je viens de passer quelques temps au TechDay's et j'ai pu voir pas mal de session intéressante. Par contre une chose m'a un peu étonné lors de certaines de ces sessions qui abordaient les améliorations du framework .NET (donc le 4.5) : en gros, bea...
Cliquez pour lire la suite de l'article par fathi
Logiciels
Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|