Windows

3 Vapaata Packet Sniffing -työkalua Windows-järjestelmissä

Top 20 Windows 10 Tips and Tricks

Top 20 Windows 10 Tips and Tricks

Sisällysluettelo:

Anonim

Packet Sniffing saattaa kuulostaa haitalliselta toiminnalta ensi silmäyksellä, mutta se on oikeastaan ​​eettinen tapa analysoida verkkoa ja diagnosoida verkkoihin liittyvät ongelmat. Verkon teknikot käyttävät Packet Sniffing -työkaluja tällaisiin diagnostiikkaprosesseihin. Tämän sanoman mukaan on olemassa yhtä monta tapausta, jossa hakkereiden käyttämät pakettihaavat ovat haitallisia toimintoja, kuten salasanojen keräämistä ja vakoilua käyttäjän liikenteestä.

Tässä emme aio puhua pakettihaavojen hyökkäyksistä, mutta joitain ilmaisia pakettihaavautustyökalut, joita voidaan tehokkaasti käyttää verkko-ongelmien diagnosointiin ja ongelmien ratkaisemiseen. Ennen kuin esittelemme kolme pakettihaavanpoimintatyökalua Windowsille, katsotaan, miten paketin haistelutyökalut toimivat yleensä.

Pakettivälistystyökalujen toiminta

Pakettikyselyt ovat erilaisia. Joitakin pakettihaittajia käytetään vain laitteistoon liittyvien ongelmien havaitsemiseen. Muut paketin haistelutyökalut ovat itse asiassa jotkin ohjelmistosovellukset, jotka toimivat isäntätietokoneissa.

Paketin haistelutyökalut piilevät ja kirjaavat verkkoliikenteen. Työkalut näkevät verkon langattoman tai langallisen verkkoyhteyden avulla. Paketin herkutustyökalulla on oltava pääsy tähän käyttöliittymään isäntätietokoneessa. Jos se on kiinteä verkko, paketinhaun työkalu voi kaapata verkon rakenteesta täysin riippuvan tiedon.

Verkkorakenne saattaa antaa pakettihaun työkalun liikennettä koko verkossa tai antaa sen nähdä vain pienen sen segmentti. Jos kyseessä on langaton verkko, paketinhaun työkalut voivat kaapata yhden kanavan langattomalla rajapinnalla. Jos isäntätietokoneessa on useita langattomia liittymiä, paketinhaun voi kaapata useita kanavia.

Narkomistuslaite analysoi sitten pyydetyt raakapakettitiedot. Analyysi muunnetaan nuuskaustyökalulla luettavissa olevaan muotoon. Tämä analyysi ei ole vain verkon solmujen välinen keskustelu.

Free Packet Sniffing Tools for Windows

Jos haluat myös analysoida verkkoasi, tässä on kolme ilmaista paketinhaun työkalua Windowsille.

1. WireShark Packet Sniffer

Wireshark on yksi suosituimmista ilmaisjakeluohjelmista Windowsille. Tämä työkalu antaa sinulle mahdollisuuden nähdä, mitä verkossa tapahtuu mikroskooppisella tasolla. Jotkut tämän työkalun tärkeimmistä ominaisuuksista ovat seuraavat:

  • Satoja protokollia syvempää tarkastelua, lisäämällä koko ajan
  • Live-kaappaus ja offline-analyysi
  • Standardin kolmen paneelin pakettiselaimen
  • Apart Windowsin avulla tämä työkalu voi toimia muissa käyttöjärjestelmissä, kuten Linuxissa, OS X: ssä, Solarisissa, FreeBSD: ssä, NetBSD: ssä ja monissa muissakin
  • Kaapatun verkon tietoja voi selata GUI: n kautta tai TTY-mode TShark -apuohjelman
  • Tehokkaimmat näyttösuodattimet teollisuudessa
  • Rich VoIP -analyysi
  • Useiden protokollien, mukaan lukien IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP ja WPA / WPA2
  • Lähtö voidaan viedä XML-, PostScript®-, CSV- tai tavalliseen tekstiin

Voit kokeilla tätä työkalua lataamalla sen verkkosivustosta.

2. Sovelletaan pakettilistalle nopeaa ja intuitiivista analyysiä varten

SmartSniff

SmartSniff on vielä yksi ilmainen pakettihaun työkalu, jonka avulla voit kaapata TCP / IP-paketteja, jotka kulkevat verkkosovittimen läpi ja katsella kaapattuja tietoja keskustelujen sarjana asiakkaiden ja palvelimien välillä.

  1. SmartSniffissa on kolme tapaa kaapata TCP / IP-paketit: Raw Sockets (vain Windows 2000 / XP tai suurempi):
  2. Tällä menetelmällä voit kaapata TCP / IP-paketit verkossa ilman kaappausohjainta asennusta. Tällä menetelmällä on kuitenkin joitain rajoituksia ja ongelmia.
  3. Microsoft Network Monitor Driver (vain Windows 2000 / XP / 2003): Microsoft tarjoaa ilmaisen kaappauksen.

WinPcap Capture Driver:

ajuri Windows 2000 / XP / 2003: ssa, jota SmartSniff voi käyttää. Tämä ohjain on kuitenkin asennettava manuaalisesti.

Jos haluat kokeilla tätä paketinhaun työkalua, lataa se täältä.

3. Microsoft Message Analyzer

Microsoft Message Analyzer on Microsoft Network Monitorin seuraaja. Se on hyödyllinen pöytäkirjapalvelun liikenteen ja muiden järjestelmäviestien kaappaamiseen, näyttämiseen ja analysointiin. Se ei ole vain tehokas työkalu verkkoasioiden vianmääritykseen, vaan myös protokollan toteutusten testaamiseen ja tarkistamiseen.