raw sockets in Windows XP SP2/Vista

“We have removed support for TCP sends over RAW sockets in SP2. We surveyed applications and found the only apps using this on XP were people writing attack tools.”

上面這段話是 Windows XP Service Pack 2 之後在網路層做的手腳之一。簡單來說,就是不允許任何 raw sockets 的封包。

因此,導致了許多工具不能使用,如 nmap 或 hping 等。nmap 團隊也因此作出了言論反擊

I don’t know why they consider Nmap an “attack tool” …

當然,有限制就有所突破,hping 團隊也成功將 hping 2 在 Windows XP SP2 上運作啦。

那麼,Vista 有沒有鎖住 raw sockets?從這裡的問題看來,Vista 32/64 bits 都沒有鎖耶。

On this day..

Leave a Reply