Marco H. schrieb:
> Sniffer wird man so nicht hinbekommen, da sich der Socket nicht in den
> Entsprechenden Mode bringen lässt.
Der Modus heißt "Promiscuous Mode" und ist, wie Du absolut richtig
anmerkst, eine ziemlich gefährliche Angelegenheit. Deswegen geht das nur
als privilegierter User ("root" unter UNIXoiden, "Administrator" unter
Windows, ...).
Ich sehe auch nicht, wo der gepostete Code -- oder das Impacket-Dingsi
-- das Gerät bzw. den Socket in diesen Modus schaltet. "Richtiges
Sniffen" wie es etwa tcpdump(1) und Wireshark machen, ist daher nicht
möglich.
Das Mitschneiden von Kommunikation zwischen zwei anderen Hosts ist so
ebenfalls nur dann möglich, wenn die Geräte an einem Hub hängen. Ein Hub
ist ein dummes Gerät und sendet alle empfangenen Pakete an alle
angeschlossenen Geräte, während ein Switch -- wie sie heute üblich sind
-- die Pakete nur an die richtigen MACs weitergibt. (Außer bei
Multicast, aber das ist eine andere Geschichte.)