Windows

3 Ingyenes Packet Sniffing Eszközök a Windows rendszerekhez

Top 3 FREE 3D Design Software 2019

Top 3 FREE 3D Design Software 2019

Tartalomjegyzék:

Anonim

A Packet Sniffing rosszindulatú tevékenységnek tűnhet első pillantásra, de valójában etikus módja a hálózat elemzésének és a hálózati problémák diagnosztizálásának. Az ilyen diagnosztikai folyamatokhoz a hálózati technikusok a Packet Sniffing eszközöket használják. Ezt követően ugyanannyi esély van arra, hogy a hackerek rosszindulatú tevékenységeket használnak, mint a jelszavak gyűjtése és a felhasználói forgalomból való kémkedés.

Itt nem fogunk beszélni a csomagszivárgó támadásokról, de néhány ingyenes olyan csomagszaggató eszközöket, amelyek hatékonyan használhatók a hálózati problémák diagnosztizálására és a problémák megoldására. Mielőtt bemutatnánk három csomagszaggató szerszámot a Windows számára, nézzük meg, hogy a csomagszaggató szerszámok általában hogyan működnek.

A Packet Sniffing eszközök működési módja

Különböző típusú csomagszivacsok léteznek. Néhány csomagszipóztató csak a hardverrel kapcsolatos problémák észlelésére használható. Más csomagszaggató szerszámok valójában vannak olyan szoftveralkalmazások, amelyek a gazdaszámítógépen futnak.

A csomag szippantó eszközei elfogják és naplózzák a hálózati forgalmat. Az eszközök "nézete" a hálózat vezeték nélküli vagy vezetékes hálózati interfész használatával. A csomagszaggató eszköznek hozzá kell férnie ehhez az interfészhez a gazda számítógépen. Ha egy vezetékes hálózat, akkor egy csomag szippantó eszköz képes rögzíteni azokat az adatokat, amelyek teljes mértékben a hálózati struktúrától függenek.

A hálózati struktúra lehetővé teheti, hogy a csomagszűrő eszköz a teljes hálózaton forgalmat nézzen, vagy csak egy kis szegmensét. Ha ez egy vezeték nélküli hálózat, a csomagszaggató szerszámok egy csatornát rögzíthetnek a vezeték nélküli interfész segítségével. Ha a fogadó számítógép több vezeték nélküli interfésszel rendelkezik, akkor a csomag szkenner több csatornát képes rögzíteni.

A szippantó eszköz ezután elemzi a rögzített nyers csomagadatokat. Az elemzést a szippantó eszköz olvasható formátumúra konvertálja. Ez az elemzés nem más, mint a hálózati csomópontok közötti beszélgetés. Ez a nagyon hasznos információ a hálózati technikusok számára a hiba megtalálásához

Free Packet Sniffing Tools for Windows

Ha elemezni kívánja a hálózatot, itt három ingyenes csomagszaggató eszköz a Windows számára. WireShark Packet Sniffer

A Wireshark az egyik legnépszerűbb ingyenes csomagszaggató eszköz a Windows számára. Ez az eszköz képes arra, hogy mikroszkopikus szinten megnézze, mi történik a hálózatban. Az eszköz néhány fontos jellemzője a következő:

Több száz protokoll mélyreható vizsgálata, többet folyamatosan hozzáadva

  • Élő beolvasás és offline elemzés
  • Standard három ablakos böngésző
  • Apart a Windows operációs rendszert futtathatja más operációs rendszereken is, például Linux, OS X, Solaris, FreeBSD, NetBSD és még sokan mások
  • A rögzített hálózati adatokat böngészhetjük grafikus felületen keresztül vagy a TTY-mode TShark segédprogrammal
  • Az iparág legerősebb megjelenítési szűrői
  • Rich VoIP analízis
  • Számos protokoll visszafejtési támogatása, beleértve az IPsec, az ISAKMP, a Kerberos, az SNMPv3, az SSL / TLS, a WEP és a WPA / WPA2
  • a kibocsátás exportálható XML, PostScript®, CSV vagy egyszerű szövegre
  • Ezt az eszközt kipróbálhatja a webhelyének letöltésével
  • . SmartSniff

A SmartSniff egy újabb ingyenes csomagszaggató eszköz, amely lehetővé teszi a hálózati adapteren áthaladó TCP / IP-csomagok rögzítését, valamint az elfogott adatokat az ügyfelek és a kiszolgálók közötti beszélgetések sorozataként. A hálózati felügyeleti segédprogram segítségével a TCP / IP beszélgetéseket ASCII módban vagy hex dumpként tekintheti meg.

A SmartSniff 3 módszert kínál a TCP / IP csomagok rögzítésére:

Raw Sockets (Csak Windows 2000 / XP vagy újabb):

Ez a módszer lehetővé teszi a TCP / IP-csomagok rögzítését a hálózaton anélkül, hogy rögzítő illesztőprogramot telepítene. Ez a módszer azonban korlátozásokkal és problémákkal rendelkezik.

  1. WinPcap Capture Driver: Ez a speciális módszer lehetővé teszi a TCP / IP csomagok rögzítését az összes Windows operációs rendszeren.
  2. Microsoft Network Monitor Driver (csak Windows 2000 / XP / 2003 esetén): a Windows 2000 / XP / 2003 alatt a SmartSniff által használható. Ezt a meghajtót azonban manuálisan kell telepíteni.
  3. Ha szeretné kipróbálni ezt a csomagszaggató szerszámot, töltse le innen. 3. Microsoft Message Analyzer

A Microsoft Message Analyzer a Microsoft Network Monitor utódja. Hasznos a protokoll üzenetek forgalmának rögzítéséhez, megjelenítéséhez és elemzéséhez, valamint más rendszerüzenetekhez. Ez nem csak hatékony eszköz a hálózati problémák megoldásához, hanem a protokollok megvalósításának teszteléséhez és ellenőrzéséhez is.

Mondja el nekünk, hogy van-e másik ingyenes csomagszaggató eszközzel.

Lehet, hogy ellenőrizni szeretné néhány ingyenes hálózati felügyeleti eszközt.