Windows

3 Libreng Packet Sniffing Tools para sa mga system ng Windows

Capture HTTPS Traffic from Android Apps (7.0 and above!)

Capture HTTPS Traffic from Android Apps (7.0 and above!)

Talaan ng mga Nilalaman:

Anonim

Packet Sniffing ay maaaring tunog tulad ng isang nakakahamak na aktibidad sa unang tingin, ngunit ito ay talagang isang etikal na paraan upang pag-aralan ang network, at magpatingin sa anumang mga kaugnay na problema sa network. Ang mga tool ng Packet Sniffing ay ginagamit ng mga technician ng network para sa mga proseso ng diagnostic. Ang pagkakaroon ng sinabi na ito, mayroong isang katumbas na bilang ng mga incidences kung saan ang packet sniffing ay ginagamit ng mga hacker para sa mga nakakahamak na gawain tulad ng pagkolekta ng mga password at pagpaniid sa trapiko ng gumagamit.

Dito, hindi kami magsasalita tungkol sa pag-atake ng packet sniffing, ngunit libre packet sniffing tools na maaaring epektibong magamit upang masuri ang mga problema sa network at malutas ang mga isyu. Bago ipakita namin sa iyo ang tatlong mga tool sa pag-sniff ng packet para sa Windows, tingnan natin kung paano gumagana ang mga tool sa pakete ng sniffing.

Gumagana ang mga tool sa Packet Sniffing

Mayroong iba`t ibang mga uri ng mga sniffer ng packet. Ang ilang packet sniffers ay ginagamit lamang para sa pag-detect ng mga kaugnay na problema sa hardware. Ang iba pang mga tool ng packet sniffing ay talagang ilang apps ng software na tumatakbo sa mga host computer.

Ang mga tool ng packet sniff ay humarang at mag-log ng trapiko sa network. Ang mga tool `tingnan` ang network gamit ang wireless o wired network interface. Ang tool ng packet sniffing ay kailangang magkaroon ng access sa interface na ito sa host computer nito. Kung ito ay isang wired na network, ang isang packet sniffing tool ay maaaring makuha ang data na lubos na nakasalalay sa istraktura ng network.

Ang istraktura ng network ay maaaring ipaalam sa packet sniffer tool tingnan ang trapiko sa buong network o maaari itong ipaalam ito tingnan lamang ng isang maliit bahagi nito. Kung ito ay isang wireless network, ang mga tool ng packet sniffing ay makakakuha ng isang channel gamit ang wireless interface. Kung ang host computer ay may maramihang mga interface ng wireless, maaaring makuha ng packet sniffer ang maraming channel.

Ang tool na sniffing pagkatapos ay pinag-aaralan ang nakuha na data ng raw na packet. Ang pag-aaral ay na-convert sa pamamagitan ng sniffing tool sa isang nababasa na format. Ang pagtatasa na ito ay walang anuman kundi ang pag-uusap sa pagitan ng mga node sa network.

Libreng Packet Sniffing Tools para sa Windows

Kung nais mo ring pag-aralan ang iyong network, narito ang tatlong libreng packet sniffing tools para sa Windows.

1. WireShark Packet Sniffer

Wireshark ay isa sa mga popular na libreng packet sniffing tool para sa Windows. Ang tool na ito ay maaaring magbigay sa iyo ng isang kakayahan upang makita kung ano ang nangyayari sa iyong network sa isang mikroskopiko antas. Ang ilan sa mga mahahalagang katangian ng tool na ito ay ang mga sumusunod:

  • Deep inspeksyon ng daan-daang mga protocol, na may higit na idinagdag sa lahat ng oras
  • Live na pagkuha at offline na pagtatasa
  • Standard three-pane packet browser
  • Apart mula sa Windows, ang tool na ito ay maaaring tumakbo sa iba pang mga operating system tulad ng Linux, OS X, Solaris, FreeBSD, NetBSD, at marami pang iba
  • Nakuha ang nakuha na data ng network sa pamamagitan ng isang GUI, o sa pamamagitan ng TTY-mode TShark utility
  • Ang pinaka-makapangyarihang mga filter ng display sa industriya
  • Rich VoIP analysis
  • Suporta ng decryption para sa maraming mga protocol, kabilang ang IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP, at WPA / WPA2
  • inilalapat sa listahan ng packet para sa mabilis, intuitive analysis
  • Ang output ay maaaring i-export sa XML, PostScript®, CSV, o plain text

Maaari mong subukan ang tool na ito sa pamamagitan ng pag-download nito mula sa website nito

2. SmartSniff

Ang SmartSniff ay isa pang libreng packet sniffing tool na nagbibigay-daan sa iyo upang makuha ang mga packet ng TCP / IP na dumadaan sa iyong network adapter, at tingnan ang nakuha na data bilang pagkakasunud-sunod ng mga pag-uusap sa pagitan ng mga kliyente at server. Sa tulong ng utility ng pagmamanman ng network, maaari mong tingnan ang TCP / IP na pag-uusap sa ASCII mode o bilang hex dump.

SmartSniff ay nagbibigay ng 3 mga pamamaraan para sa pagkuha ng TCP / IP packets:

  1. Raw Sockets (para lamang sa Windows 2000 / XP o higit pa): Pinapayagan ka ng paraang ito na makuha ang mga packet ng TCP / IP sa iyong network nang walang pag-install ng driver ng pagkuha. Gayunpaman, ang pamamaraang ito ay may ilang mga limitasyon at problema.
  2. Driver WinPcap Capture: Ang partikular na pamamaraan ay nagbibigay-daan sa iyo upang makuha ang mga TCP / IP packet sa lahat ng Windows operating system.
  3. Microsoft Network Monitor Driver (para lamang sa Windows 2000 / XP / 2003): driver sa ilalim ng Windows 2000 / XP / 2003 na maaaring magamit ng SmartSniff. Gayunpaman, ang driver na ito ay kailangang manu-manong na-install.

Kung nais mong subukan ang tool na ito ng packet sniffing, i-download ito mula dito.

3. Ang Microsoft Message Analyzer

Ang Microsoft Message Analyzer ay ang kahalili sa Monitor ng Microsoft Network. Makakatulong sa pagkuha, pagpapakita, at pag-aaral ng protocol ng pagmemensahe ng trapiko at iba pang mga mensahe ng system.

Huwag ipaalam sa amin kung mayroon kang anumang iba pang mga libreng packet sniffing tools upang idagdag.

Maaari mo ring tingnan ang ang ilan sa mga libreng Network Monitoring Tools.