추천)네트워크 모니터링 툴(Network-Monitoring Tool)_wireshark 포터블 / 초보 ip추적 채널 확인하기 사용기
♨ 카랜더 일정 :
본문
네트워크 모니터링 툴(Network-Monitoring Tool) IP확인
ip추적
https://www.wireshark.org/download.html
링크 에서 포터블 다운 하여 특정 디택토리에 저장 합니다
iptv 채널을 모니터링 해보면
처음 실행시 자기의 통신 연결을 볼수 있으며 연결상태 네트워크를 클릭 합니다.
참고 : 공유기에서 iptv를 보고 계신다면 공유기 다음에 연결된 ip를 확인 가능합니다
저는 공유기다음에 사용하지 않아서 다음 팟으로 tv 시청 채널 ip를 확인 가능합니다
다운로드 Wireshark
Wireshark의 현재 안정적인 릴리스는 2.2.7입니다. 이전의 모든 릴리스를 대체합니다. 또한 최신 개발 릴리스 (2.4.0rc1) 및 설명서를 다운로드 할 수 있습니다.
다운로드 영역을 탐색 하거나 아래의 타사 패키지 목록을 살펴보십시오.
설치 정보
시스템 요구 사항 및 지원되는 플랫폼의 전체 목록을 보려면 사용 설명서를 참조하십시오 .
각 릴리스에 대한 정보는 릴리스 정보 에서 찾을 수 있습니다 .
각 Windows 패키지에는 라이브 패킷 캡처에 필요한 WinPcap 의 최신 안정 릴리스가 함께 제공됩니다 . 필요한 경우 WinPcap 다운로드 페이지 에서 최신 개발 릴리스를 설치할 수 있습니다 .
출혈 가장자리에 살다
코드가 소스 코드 저장소 에 체크인 될 때마다 자동으로 생성되는 소스 코드 패키지 및 Windows 설치 프로그램을 다운로드 할 수 있습니다 . 이 패키지는 다운로드 영역 의 자동화 된 빌드 섹션 에서 사용할 수 있습니다.
Go Spelunking
아래에서 주요 사이트 및 미러의 다운로드 영역을 탐색 할 수 있습니다. 이전 버전은 각 플랫폼 디렉토리 아래 의 모든 버전 디렉토리 를 탐색하여 찾을 수 있습니다 .
현재 상태 유지
wireshark-announce 메일 링리스트 에 가입하면 새로운 Wireshark 릴리스에 대한 정보를 얻을 수 있습니다 . 우리는 또한 자동 검사를 쉽게하기 위해 PAD 파일 을 제공합니다 .
다운로드 확인
2.2.7 릴리스의 파일 해시는 시그니처 파일 에서 찾을 수 있습니다 . 키 id 0xE6FEAEEA 로 서명됩니다 . 2016 년 4 월 이전에 키 ID 0x21F2949A 가 서명 되었습니다 .
법률 유지
Wireshark는 미국 수출 규정의 적용을 받습니다 . 주의를 기울이십시오. 궁금한 점이 있으면 변호사와 상담하십시오.
리버베드는 Wireshark의 주요 스폰서이며 우리의 자금을 제공합니다. 또한 Wireshark와 완벽하게 통합되는 훌륭한 제품을 만듭니다.
아니, 정말로, 나는 많은 교통량을 가지고있다 ...
답변 : SteelCentral ™ NetShark 어플라이언스
- • 문제를 더 빨리 해결하십시오.
- • 네트워크에서 실행중인 응용 프로그램을 빠르게 식별합니다.
- • 가상 컴퓨터 트래픽 모니터링
Wireshark 패키지는 아래 나열된 플랫폼을 포함하여 대부분의 플랫폼에서 사용할 수 있습니다.
공급 업체 / 플랫폼 | 출처 |
---|---|
Apple / macOS | Homebrew MacPorts Fink |
아치 리눅스 / 아치 리눅스 | 표준 패키지 |
정식 / 우분투 | 표준 패키지 최신 안정 PPA |
데비안 / 데비안 GNU / 리눅스 | 표준 패키지 |
FreeBSD 프로젝트 / FreeBSD | 표준 패키지 |
젠투 재단 / 젠투 리눅스 | 표준 패키지 |
HP / HP-UX | HP-UX 용 포팅 및 아카이브 센터 |
Mandriva / Mandriva Linux | 표준 패키지 |
NetBSD Foundation / NetBSD | 표준 패키지 |
Novell / openSUSE, SUSE Linux | 표준 패키지 |
PC-BSD 소프트웨어 · iXsystems / PC-BSD | 푸시 버튼 설치 프로그램 |
PCLinuxOS / PCLinuxOS | 표준 패키지 |
Red Hat / Fedora | 표준 패키지 |
Red Hat / Red Hat Enterprise Linux | 표준 패키지 |
슬랙웨어 리눅스 / 슬랙웨어 | SlackBuilds.org |
Oracle / Solaris | CSW Sunfreeware.com UNIX 패키지 |
* / * | 쓰여진 말씀 |
프로그램들이 외부와 어떤 통신을 하고 있는지 확인하는 용도로 사용한다.
대표적인 툴로 와이어샤크(wireshark)가 있다. (참조 : http://www.wireshark.org/)
무료로 사용할 수 있고 패킷(packet) 캡처 툴로 다양한 프로토콜(protocol)로 전송되는 것드을 분석해서 보여준다.
와이어샤크는 WinPcap 네트워크 제어 라이브러리를 사용하고 있다. 따라서 설치중에 같이 설치된다. 실행후 네트워크 카드를 선택해주고, 필터링할 옵션만 넣어주면 바로 네트워크 패킷들을 캡처한다.
툴바의 첫 번째 버튼을 클릭하면 네트워크 인터페이스를 선택하는 화면이 나타나는데 자신이 사용하는 인터페이스의 start 버튼을 누르면 모든 네트워크상의 패킷들을 보여준다.(자신이 사용하는 인터페이스를 모를경우 패킷의 숫자가 증가되는 것을 선택하면 된다)
양이 많거나 원하는 프로토콜이 있을 경우 필터링 기능을 이용한다.
Capture -> Option -> Capture Filter
단일 프로토콜만 선택 가능하며 선택하지 않으면 전체 프로토콜을 캡처한다.
프로토콜을 골라주면 자동으로 Filter strings 가 채워진다.
설정 후 Start 를 하면 된다.
위모습은 www.google.com 에 접속한 후이다. HTTP 프로토콜에 맞춰서 보기 좋게 하단에 표시된다.
분석을 해보면 웹서버에 접속한 후 GET 명령을 최상위 위치인 /에 요청하고, 프로토콜은 HTTP/1.1로 했다. 그러자 웹서버로부터 HTTP/1.1 200 OK 라는 메시지를 받았다.
이렇듯 편리하게 주고 받는 패킷들을 파싱하여 보기좋게 정리해서 보여준다.
또한 TCP 스트림만 뽑아서 보려면 패킷에서 우클릭->Follow TCP Stream 을 선택하면 된다.
주고 받은 메시지를 보기 좋게 보여 준다. 캡처된 내용은 cap 파일로 저장되며 다시 불러들여 분석할 수 있다.
(tip : 분석시 패킷이 너무 많을때는 상단의 필터 기능을 이용하여 http로 검색한다. 그러면 의미 있는 데이터만 나타나기 때문에 빨리 찾을수 있다. 또 TCP Stream을 사용하여 그 안에서 검색 기능으로 빠르게 찾을 수 있다)
URL Snooper : http://www.donationcoder.com/Software/Mouser/urlsnooper/index.html
패킷을 캡처할 때에 멀티미디어 관련 내용이 있는지를 자동으로 찾아준다.
심플 모드로 실행되면 옵션도 특별히 없고, 그냥 프로토콜에 따라서 분류시켜주고, URL을 캡처해준다.
고급 설정 모드에서는 프로토콜 필터에서 멀티미디어 관련 패킷만 볼 것인지 키워드 검색을 할 것인지 등의 옵션을 정한다. 하단에는 패킷의 내용이 나타난다.
이 툴은 멀티미디와 관련된 패킷 분석에 특화되있다.
(웹에 게시된 동영상의 URL을 얻을수도 있다)
출처: http://dakuo.tistory.com/41 [hacker dakuo]
저의 wireshark-win32-1.2.4 설치 system 확인 사례 > 모든 접속상태를 확인 가능하네요
wireshark-win32-1.2.4 첨부 저장 합니다
> cmd로 저신의 pc 접속 포트 확인 ..
--------------------------------------\r\n♠ 출처는 링크 참조 바랍니다. https://11q.kr ♠
뷰PDF 1,2
office view
관련자료
-
링크
-
첨부
댓글목록
♥간단_메모글♥
-
등록일 04.15가입 인사드립니다.댓글 6
-
등록일 04.09가입인사.댓글 4
-
등록일 03.03안녕하세여댓글 1
-
등록일 02.13
최근글
-
등록일 11.23
새댓글
-
등록자 진수수 등록일 11.24
-
등록자 개치토 등록일 11.24
-
등록자 알린이알리바바 등록일 11.24
-
등록자 dusrhwl 등록일 11.23
오늘의 홈 현황
QR코드
☞ QR코드 스캔은 kakao앱 자체 QR코드