[Resolu]Trames spécifiques Windows / Linux

Trames spécifiques Windows / Linux [Resolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 22-04-2008 à 10:45:17    

message pour les modos : dans le doute, j'ai choisi la sous-catégorie "Réseaux > L4", j'espère ne pas m'être planté ! Sinon n'hésitez pas à me le signaler, et acceptez mes excuses.
 
Bonjour à tous,
 
Je viens vers vous car me voilà face à une une belle colle qui me triture le cerveau depuis quelque temps :
 
#1 : Supposons un équipement réseau, sans clavier, sans souris, sans écran.
#2 : Supposons qu'il est impossible d'ouvrir le boitier de cet équipement réseau.
#3 : Supposons qu'il est impossible de prendre la main dessus de quelque manière que ce soit
=> Grosso modo, nous avons un boitier dont la seule sortie est un port réseau en activité (dont je connais la config réseau).
(ne riez pas, toutes les suppositions sont des obligations pour moi...)
 
Le but est de savoir sous quel système d'exploitation tourne cet équipement.
 
J'avais entendu parler de spécificités dans les trames du monde Windows et celles du monde Unix/Linux, mais impossible de remettre la main sur les infos (ou alors je ne donne pas à Google les mots doux qu'il voudrait entendre).
 
Je compte donc snifer le réseau (Ethereal) depuis ma station XP à la recherche de ces spécificités, afin d'identifier l'OS mystère du boîtier.
 
Avez-vous des infos concernant les spécificités ? Si oui, ça m'aiderait beaucoup !
 
Vous remerciant par avance, d'une réponse ou simplement de m'avoir lu.
 
Bonne journée.
 
Mcadams
 
édit : ortho


Message édité par mcadams le 22-04-2008 à 14:51:16
Reply

Marsh Posté le 22-04-2008 à 10:45:17   

Reply

Marsh Posté le 22-04-2008 à 11:23:41    

je crois que les trame SMB "server message block" sont des trames typiques aux OS microsoft après niveau linux je suis désolé mais je ne peut pas t'aider.


Message édité par Cyr1u$ le 22-04-2008 à 11:24:01
Reply

Marsh Posté le 22-04-2008 à 11:36:15    

Merci, je me lance dans les recherches.
Toute piste est bonne à prendre, même si ça ne me sert pas pour ce cas précis, j'en saurai plus à l'avenir sur les trames.
 
Si quelqu'un a une autre idée, je prends aussi :)
 
Merci encore
 
édit : je pensais que SMB concernait les partages, si l'équipement ne partage rien, des trames SMB sont tout de même émises ?


Message édité par mcadams le 22-04-2008 à 11:40:01
Reply

Marsh Posté le 22-04-2008 à 11:48:13    

c'est des conneries le début.
c'est pas le proto .. c'est au niveau de l'implémentation de la pile TCP/IP, et de la gestion / positionnement de certains flags.
Si la boite est à toi, et que tu risque pas de voir les flics débarquer si tu la scan, regarde du côté de nmap ... c'est fait pour ca.

Reply

Marsh Posté le 22-04-2008 à 11:57:14    

Merci bien.
 
La boite et à ma boite (huhu), et la "mission" vient de mon supérieur, donc pas de problème légaux a priori.
 
Je tente nmap dès que j'ai le temps, et je vous tient au courant.
 
Merci bien !

Reply

Marsh Posté le 22-04-2008 à 12:13:56    

+1, avec Nmap, tu as l'option -O pour tenter une reconnaissance du système.

Reply

Marsh Posté le 22-04-2008 à 13:23:17    

pareil, nmap :)

Reply

Marsh Posté le 22-04-2008 à 14:27:42    

tout a fait ! j'y avais meme pas pensé désolé !

Reply

Marsh Posté le 22-04-2008 à 14:50:43    

Merci à tous, il s'agissait de Windows CE 5.0
 
Très pratique ce nmap.
 
Dans l'espoir de pouvoir vous rendre la pareille un jour,
 
Bonne continuation,
 
Mcadams

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed