Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Nmap funktioniert nicht mehr (https://www.trojaner-board.de/182492-nmap-funktioniert-mehr.html)

CptMw 24.10.2016 00:26

Nmap funktioniert nicht mehr
 
Hallo,

ich habe gerade meine Nmap Installation geupdated. Das war wohl eine schlechte Idee:

Code:

Starting Nmap 7.31 ( https://nmap.org ) at 2016-10-24 01:17 Mitteleuropõische Sommerzeit
dnet: Failed to open device eth0
QUITTING!

Code:

DEV    WINDEVICE
eth0  <none>
eth0  <none>
eth0  <none>
eth0  <none>
eth1  \Device\NPF_{4ECAC86A-5532-4241-B1D3-0B8A3DFAA6A9}
eth1  \Device\NPF_{4ECAC86A-5532-4241-B1D3-0B8A3DFAA6A9}
eth2  \Device\NPF_{C11C2B40-F02D-44ED-99E1-7DFA5373C607}
eth2  \Device\NPF_{C11C2B40-F02D-44ED-99E1-7DFA5373C607}
lo0    <none>
lo0    <none>
tun0  <none>
tun0  <none>
tun1  <none>
tun2  <none>
<none> \Device\NPF_{B3A3B88A-9AF8-4BFD-8C8C-F13D6B23C727}

Habe WinPcap, npcap und den ganzen Kram schon zig mal neu installiert, ohne Erfolg. Auch die Nmap Version, die gerade noch funktioniert hat, funktioniert nun nicht mehr. Jemand eine Idee? :(

kerri88 24.10.2016 06:05

Kannst du über die Wiederherstellungspunkte auf das NMap Update zugreifen und zurücksetzen?

cosinus 24.10.2016 10:54

Angaben zum Betriebssystem fehlen. Aber wenn ich sowas lese:

Zitat:

dnet: Failed to open device eth0
dann wurde das Tool vermutlich nicht als Administrator ausgeführt :kaffee:

kerri88 24.10.2016 11:15

Ok von Betriebssystem stand außer Windoof nix da, deswegen die Systemwiederherstellung ;)
Wegen dem Zugriff kann's an Administrator ebenfalls liegen, kann es aber auch ein Hardwareproblem sein.

CptMw 24.10.2016 16:05

Windows 8.1 Enterprise x64
Version 6.3 (Build 9600)

Leider wurde vor der Installation von Nmap kein Wiederherstellungspunkt angelegt.

Zitat:

Zitat von cosinus (Beitrag 1617895)
dann wurde das Tool vermutlich nicht als Administrator ausgeführt :kaffee:

Doch, wurde es. Ich tue alles als Administrator.

Gibt nicht der 2. von mir gepostete Block Hinweis auf den Fehler?

Code:

eth0  <none>
<none> \Device\NPF_{B3A3B88A-9AF8-4BFD-8C8C-F13D6B23C727}

Sollte da nicht stehen
Code:

eth0 \Device\NPF_{B3A3B88A-9AF8-4BFD-8C8C-F13D6B23C727}
(Das ist übrigens der Output von 'nmap --iflist')

kerri88 24.10.2016 16:29

Hättest du auch gleich posten können :D

CptMw 24.10.2016 16:34

Hab ich doch da oben gepostet. Dachte, das fällt jedem sofort ins Auge ^^

Und, eine Idee, wie man diese Zuordnung wieder geradebiegt?

kerri88 24.10.2016 16:36

Meine Überlegung: NMap neu installieren. Deinstallieren & wieder neu drauf ;)
Wenn du das zu riskant findest bitte auf weitere Meinungen warten :D

CptMw 24.10.2016 16:39

Ich habe Nmap gestern ca. 10x neu installiert. Getestet mit 7.31, 7.30, 7.20 und 7.10.

Ebenfalls habe ich WinPcap und npcap mehrfach de- und wieder installiert. Inkl. mehrerer Reboots zwischendurch.

Wenn es so einfach wäre, hätte ich diesen Thread nicht erstellt.

kerri88 24.10.2016 17:49

Du verwendest NMap nur zum Portscannen? Wenn's nicht geht, nimm z.B. netstat -a und falls da was unklar sein sollte hier um Hilfe posten. Wäre für mich der einfachste Weg.;)

CptMw 24.10.2016 17:59

Zeigt netstat nicht nur die Verbindungen auf meinem System an? Wie scanne ich damit eine Portrange auf einem entfernten System?

kerri88 24.10.2016 18:07

Das kann ich dir leider nicht sagen, da kenne ich mich nicht so gut aus. Ich meinte das als ultimative Lösung.

cosinus 24.10.2016 20:07

Zitat:

Zitat von CptMw (Beitrag 1617964)
Doch, wurde es. Ich tue alles als Administrator.

Einfach nur Admin zu sein reicht nicht.
Seit Windows Vista gibt es die UAC.

CptMw 24.10.2016 20:42

Zitat:

Zitat von cosinus (Beitrag 1618037)
Einfach nur Admin zu sein reicht nicht.
Seit Windows Vista gibt es die UAC.

Ist deaktiviert.

Und ich nutze immer eine Powershell mit Admin-Rechten.

cosinus 24.10.2016 21:05

Also, fast alle die dieses Problem hatten, konnten das wieder in den Griff kriegen, indem WinPcap deinstalliert und mit der "echten" Version von https://www.winpcap.org/ installiert wurde.

CptMw 24.10.2016 21:13

Genau das habe ich getan. WinPcap ist bei Nmap nämlich nicht mehr dabei.

Hat aber auch nicht funktioniert. Nun habe ich wieder Npcap installiert. Was auch nicht funktioniert.

Iflist sieht aber nun anders aus.
Code:

DEV  WINDEVICE
eth0 <none>
eth0 <none>
eth0 <none>
eth0 <none>
lo0  \Device\NPF_{32C3F442-9041-44E8-8840-6608A13A77DE}
lo0  \Device\NPF_{32C3F442-9041-44E8-8840-6608A13A77DE}
eth1 \Device\NPF_{4ECAC86A-5532-4241-B1D3-0B8A3DFAA6A9}
eth1 \Device\NPF_{4ECAC86A-5532-4241-B1D3-0B8A3DFAA6A9}
eth2 \Device\NPF_{C11C2B40-F02D-44ED-99E1-7DFA5373C607}
eth2 \Device\NPF_{C11C2B40-F02D-44ED-99E1-7DFA5373C607}
tun0 <none>
tun1 <none>
tun2 <none>


cosinus 24.10.2016 21:17

Zitat:

Windows 8.1 Enterprise x64
Version 6.3 (Build 9600)
Kanns an 8.1 liegen? Wenn ich das richtig gelesen habe wird nur bis W8 unterstützt, aber W8.1 wird nicht explizit erwähnt. (Wo hast du eigentlich die ENTERPRISE Edition her?? :wtf:)

ich nutzt auch rel. oft nmap, aber dann immer nur unter Linux... :kaffee:

CptMw 24.10.2016 21:22

Firmenlizenz.

Bis gestern hatte ich ja noch Nmap 7.10 und das aktuelle WinPcap drauf. Funzte ohne Probleme.

Nun funktioniert es aber gar nicht mehr, auch nicht nach Downgrade.

cosinus 24.10.2016 21:32

Mehr gibt die Fehlermeldung aber auch nicht her. Er kann einfach nicht auf das Netzwerkgerät zugreifen.
Hat da irgendein Windows Update die Netzwerkadapter durcheinandergewürfelt? :wtf:

Wenn du magst, kannst mal deine Netzwerkadapter resetten: (mit Log)

Code:

netsh int ip reset c:\resetlog.txt

CptMw 24.10.2016 22:40

Zitat:

Zitat von cosinus (Beitrag 1618067)
Wenn du magst, kannst mal deine Netzwerkadapter resetten: (mit Log)

Code:

netsh int ip reset c:\resetlog.txt

Bingo! Das hats gebracht. Es funktioniert wieder!

Code:

eth0 \Device\NPF_{AFEA0EA3-4828-4CDD-BEBF-E466073E768B}
eth0 \Device\NPF_{AFEA0EA3-4828-4CDD-BEBF-E466073E768B}
eth0 \Device\NPF_{AFEA0EA3-4828-4CDD-BEBF-E466073E768B}
eth0 \Device\NPF_{AFEA0EA3-4828-4CDD-BEBF-E466073E768B}
lo0  \Device\NPF_{32C3F442-9041-44E8-8840-6608A13A77DE}
lo0  \Device\NPF_{32C3F442-9041-44E8-8840-6608A13A77DE}
eth1 \Device\NPF_{4ECAC86A-5532-4241-B1D3-0B8A3DFAA6A9}
eth1 \Device\NPF_{4ECAC86A-5532-4241-B1D3-0B8A3DFAA6A9}
eth2 \Device\NPF_{C11C2B40-F02D-44ED-99E1-7DFA5373C607}
eth2 \Device\NPF_{C11C2B40-F02D-44ED-99E1-7DFA5373C607}
tun0 <none>
tun1 <none>
tun2 <none>

Vielen Dank!

cosinus 25.10.2016 09:38

Alte Windows-Krankheit...ich seh das öfter, dass dann da sowas steht wie "LAN-Verbindung 3", obwohl da nix manuell dran gefummelt und immer derselbe Adapter genommen wurde. Aus irgendeinem Grund zählt Windows dann um einen nach oben :wtf:

kerri88 25.10.2016 09:53

Vielleicht sollte Windoof mal in die Grundschule zum Rechnen lernen :rofl:

CptMw 10.11.2016 01:33

Follow-Up:
Win 8.1 - VirtualBox Bridged Networking kaputt nach netsh int ip reset

//auch hier kein URL verlinken möglich. Was ist denn hier los mit diesem Forum?

182798-win-8-1-virtualbox-bridged-networking-kaputt-netsh-int-ip-reset.html

Fragerin 10.11.2016 07:48

Zitat:

auch hier kein URL verlinken möglich. Was ist denn hier los mit diesem Forum?
CptMW, stell dir mal vor, wenn in diesem Forum jeder Anfänger eine Malware-Seite, die ihn infiziert hat, klickbar verlinken dürfte! Lesen tun es ja auch nicht nur Experten und auch sehr neugierige Leute.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131