Windows

3 Ελεύθερα Εργαλεία Sniffing Packet για συστήματα Windows

SCP-261 Pan dimensional Vending Machine | object class safe | Food / drink scp

SCP-261 Pan dimensional Vending Machine | object class safe | Food / drink scp

Πίνακας περιεχομένων:

Anonim

Το Packet Sniffing μπορεί να ακούγεται σαν μια κακόβουλη δραστηριότητα με την πρώτη ματιά, αλλά είναι στην πραγματικότητα ένας ηθικός τρόπος ανάλυσης του δικτύου και διάγνωσης τυχόν προβλημάτων που σχετίζονται με το δίκτυο. Τα εργαλεία Sniffing Packet χρησιμοποιούνται από τεχνικούς δικτύου για τέτοιες διαγνωστικές διαδικασίες. Έχοντας πει αυτό, υπάρχει ένας ίσος αριθμός περιπτώσεων όπου το sniffing πακέτων χρησιμοποιείται από τους χάκερ για κακόβουλες δραστηριότητες, όπως η συλλογή κωδικών πρόσβασης και η κατασκοπεία στην κίνηση των χρηστών.

Εδώ δεν πρόκειται να μιλήσουμε για επιθέσεις sniffing πακέτων, αλλά μερικές δωρεάν εργαλεία sniffing πακέτων που μπορούν να χρησιμοποιηθούν αποτελεσματικά για τη διάγνωση προβλημάτων δικτύου και την επίλυση των προβλημάτων. Πριν σας παρουσιάσουμε τρία εργαλεία παγίδευσης για τα Windows, ας δούμε πώς λειτουργούν τα εργαλεία sniffing πακέτων γενικά.

Πώς λειτουργούν τα εργαλεία Sniffing Packet

Υπάρχουν διάφοροι τύποι παγιδευτών πακέτων. Μερικά sniffers πακέτων χρησιμοποιούνται μόνο για την ανίχνευση προβλημάτων που σχετίζονται με το υλικό. Άλλα εργαλεία παρερμηνείας πακέτων είναι στην πραγματικότητα ορισμένες εφαρμογές λογισμικού που εκτελούνται στους κεντρικούς υπολογιστές.

Τα εργαλεία παρερμηνείας πακέτων παρεμποδίζουν και καταγράφουν την κυκλοφορία δικτύου. Τα εργαλεία προβάλλουν το δίκτυο χρησιμοποιώντας ασύρματη ή ενσύρματη διασύνδεση δικτύου. Το εργαλείο sniffing πακέτων χρειάζεται να έχει πρόσβαση σε αυτήν τη διασύνδεση στον κεντρικό υπολογιστή του. Εάν είναι ένα ενσύρματο δίκτυο, ένα εργαλείο sniffing πακέτων μπορεί να καταγράψει τα δεδομένα που εξαρτώνται απόλυτα από τη δομή του δικτύου.

Η δομή δικτύου μπορεί να αφήσει το εργαλείο sniffer πακέτων να δει την κυκλοφορία σε ολόκληρο το δίκτυο ή να το αφήσει να βλέπει μόνο ένα μικρό τμήμα του. Εάν πρόκειται για ασύρματο δίκτυο, τα εργαλεία sniffing πακέτων μπορούν να καταγράψουν ένα κανάλι χρησιμοποιώντας τη διεπαφή ασύρματου δικτύου. Εάν ο κεντρικός υπολογιστής έχει πολλαπλές ασύρματες διασυνδέσεις, ο παγιδευτής πακέτων μπορεί να καταγράψει πολλαπλά κανάλια.

Το εργαλείο εισπνοής αναλύει στη συνέχεια τα ληφθέντα πακέτα πακέτων δεδομένων. Η ανάλυση μετατρέπεται από το εργαλείο εισπνοής σε ευανάγνωστη μορφή. Αυτή η ανάλυση δεν είναι παρά η συζήτηση μεταξύ κόμβων στο δίκτυο. Αυτές οι πολύ χρήσιμες πληροφορίες βοηθούν τους τεχνικούς δικτύου να εντοπίσουν το σφάλμα

Εργαλεία Sniffing Free Packet για τα Windows

Αν θέλετε επίσης να αναλύσετε το δίκτυό σας, υπάρχουν τρία δωρεάν εργαλεία sniffing πακέτων για τα Windows

1. WireShark Packet Sniffer

Το Wireshark είναι ένα από τα δημοφιλέστερα δωρεάν εργαλεία sniffing πακέτων για τα Windows. Αυτό το εργαλείο μπορεί να σας δώσει τη δυνατότητα να δείτε τι συμβαίνει στο δίκτυό σας σε μικροσκοπικό επίπεδο. Μερικά από τα σημαντικά χαρακτηριστικά αυτού του εργαλείου είναι τα εξής:

  • Βαθιά επιθεώρηση εκατοντάδων πρωτοκόλλων, με περισσότερα να προστίθενται συνεχώς
  • Live capture και offline ανάλυση
  • Πρότυπο πρόγραμμα περιήγησης πακέτων τριών πλεγμάτων
  • από τα Windows, αυτό το εργαλείο μπορεί να εκτελεστεί σε άλλα λειτουργικά συστήματα όπως το Linux, το OS X, το Solaris, το FreeBSD, το NetBSD και πολλά άλλα.
  • Τα ληφθέντα δεδομένα δικτύου μπορούν να περιηγηθούν μέσω ενός GUI ή μέσω του TTY-mode TShark utility
  • Τα ισχυρότερα φίλτρα εμφάνισης στη βιομηχανία
  • Rich VoIP ανάλυση
  • Υποστήριξη αποκρυπτογράφησης για πολλά πρωτόκολλα, συμπεριλαμβανομένων των IPsec, ISKMP, Kerberos, SNMPv3, SSL / TLS, WEP και WPA / Εφαρμογή στη λίστα πακέτων για γρήγορη, διαισθητική ανάλυση
  • Η έξοδος μπορεί να εξαχθεί σε XML, PostScript®, CSV ή απλό κείμενο
  • Μπορείτε να δοκιμάσετε αυτό το εργαλείο μεταφορτώντας τον από τον ιστότοπό του. SmartSniff

Το SmartSniff είναι ένα ακόμα εργαλείο δωρεάν sniffing πακέτων που σας επιτρέπει να καταγράφετε πακέτα TCP / IP που περνούν από τον προσαρμογέα δικτύου σας και να βλέπετε τα ληφθέντα δεδομένα ως αλληλουχία συνομιλιών μεταξύ υπολογιστών-πελατών και διακομιστών. Με τη βοήθεια αυτού του βοηθητικού προγράμματος παρακολούθησης δικτύου, μπορείτε να δείτε τις συνομιλίες TCP / IP σε λειτουργία ASCII ή ως έξοδο hex.

Το SmartSniff παρέχει 3 μεθόδους για τη λήψη πακέτων TCP / IP:

Raw Sockets (Μόνο για Windows 2000 / XP ή μεγαλύτερη):

Αυτή η μέθοδος σάς επιτρέπει να καταγράφετε πακέτα TCP / IP στο δίκτυό σας χωρίς να εγκαταστήσετε πρόγραμμα οδήγησης λήψης. Ωστόσο, αυτή η μέθοδος έχει ορισμένους περιορισμούς και προβλήματα.

  1. Το πρόγραμμα οδήγησης WinPcap Capture: Αυτή η συγκεκριμένη μέθοδος σάς επιτρέπει να καταγράφετε πακέτα TCP / IP σε όλα τα λειτουργικά συστήματα Windows.
  2. Microsoft Driver Monitor Οθόνης (Μόνο για Windows 2000 / XP / 2003): πρόγραμμα οδήγησης στα Windows 2000 / XP / 2003 που μπορεί να χρησιμοποιηθεί από το SmartSniff. Ωστόσο, αυτό το πρόγραμμα οδήγησης πρέπει να εγκατασταθεί με μη αυτόματο τρόπο.
  3. Εάν θέλετε να δοκιμάσετε αυτό το εργαλείο sniffing πακέτων, κάντε λήψη του από εδώ. Αναλυτής μηνυμάτων Microsoft Ο Microsoft Message Analyzer είναι ο διάδοχος του Microsoft Network Monitor. Είναι χρήσιμο για τη λήψη, εμφάνιση και ανάλυση της κίνησης μηνυμάτων πρωτοκόλλου και άλλων μηνυμάτων συστήματος. Δεν είναι μόνο ένα αποτελεσματικό εργαλείο για την αντιμετώπιση προβλημάτων δικτύου, αλλά και για δοκιμές και επαλήθευση των υλοποιήσεων πρωτοκόλλου.

Μας ενημερώστε αν έχετε άλλα δωρεάν εργαλεία sniffing πακέτων για να τα προσθέσετε.

Ίσως θελήσετε επίσης να ελέγξετε από τα δωρεάν εργαλεία παρακολούθησης δικτύου