Promiscious mode sous windows

Promiscious mode sous windows - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 17-10-2008 à 20:09:30    

Bonjour à tous.
 
Ma question est très simple. Après avoir réaliser mon projet IDS (SNORT / Base ) je vais faire mon premier test en presque grandeur nature (chez moi...)
 
Seulement je tourne en virtuel machine, avec virtual box. Coté virtuel, pas de soucis. J'ai 2 cartes réseaux, une (eth1) en sniff (promiscious ) et une pour la supervision (eth0)
Sous windows, j'ai mes deux ponts qui vont bien, pour qu'il n'y ai pas de NAT.
 
Seulement je ne sais pas si mon IDS vas tout capter, vu que a priori ma carte eth1 "physique" sous windows est en mode normal (je me trompe?).  
 
Ma question est simple: Comment faire pour, SOUS WINDOWS, forcez la carte eth1 (enfin le pont vous m'aurez compris) en mode promiscious?
Je sais que wireshark le fait par exemple, ben moi je veux juste l'exe ou la commande qui modifie le mode d'écoute :)
 
Merci d'avance!
 
EDIT: Gros soucis, apparemment je ne peux pas faire 2 pont séparés sous windobe :( Une solutions? J'ai pourtant 2 cartes réseaux sur la machine, et 2 cartes virtuelles; aucune n'ayant la même IP et la même Mac évidemment.

Reply

Marsh Posté le 17-10-2008 à 20:09:30   

Reply

Marsh Posté le 17-10-2008 à 21:40:18    

au pire, si tu veux te passer de wireshark, je sais que ce dernier utilise la lib winpcap.
Regarde de ce coté la, il y a peut etr moyen de faire ce que tu evux (meme si j'avuoe pas avoir trop bien compris la finalité de la chose .. )

Reply

Marsh Posté le 17-10-2008 à 21:45:33    

La finalité? capter les intrusions sur l'IDS du réseau (et pas seulement sur lui-même)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed