Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Анализатор трафика
цитата
25/06/10 в 09:49
 Vyacheslav
Посоветуйте вменяемый Сниффер под win32, у которого есть возможность анализировать (отфильтровать) трафик только конкретного приложения или процесса. Пробовал пока только Wireshark. В чистом виде (верю в то, что есть какие-то модули или надстройки дополнительные) - это пиздец просто какой-то! icon_smile.gif

Добавлю навсякий! Хочу просто узнать в человеческом виде, что и куда конкретная программа отсылает и получает по сети.
цитата
25/06/10 в 10:13
 leroy_17
Wireshark - все таки отличная прога , умеет все что надо.
цитата
25/06/10 в 10:18
 Adrenal1ne
Cain & Abel - посмотри , может подойдет icon_cool.gif
Страница загрузки
цитата
25/06/10 в 11:45
 alexpotemkin
из фри могу порекомендовать указанный выше Wireshark и еще Ethereal, если нужен только http и https на прослушку то подойдёт Fiddler.
цитата
25/06/10 в 12:27
 Vyacheslav
Ок
А если вернуться к теме Wireshark, то как с ним быть? Может кто подскажет какие-то дополнительные утилиты, чтоб более понятно стало читать его репорты. Или приблизить его к теме моего вопроса...
цитата
26/06/10 в 18:07
 mescalito
IEInspector HTTP Analyzer
цитата
26/06/10 в 18:50
 FXIX
http://www.tamos.ru/products/commview/ этот может по приложению работать. только платный. Оффтопик: сам не юзал мучаюсь с wireshark smail101.gif. вернее видимо еще на голову та задача не упала которая заставит разобраться
кстати как в Wireshark фильтр захвата настроить? Написано что синтаксис как у tcpdump. Одно правило вменяемое нашел "ip" - только IP-протокол
С фильтрами отображения тоже там закручено. к примеру
1. tcp.port==80 || tcp.port==443
или
2. http.request.method=="POST"

снифаем траф с браузера. только POST мне к примеру надо. POST отфильтровался, тыкнул на пакет - пакет развернулся в дерево по всем протоколам. как убрать родительские типа TCP\UDP и прочую загромождающую инфу? Хочу видеть только Заголовок+данные POST запросов-ответов в чистом виде без всяких левой инфы
цитата
27/06/10 в 04:49
 Yacc
Microsoft Network Monitor


Эта страница в полной версии