WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   Suche Sniffer für Windows (http://www.wcm.at/forum/showthread.php?t=135944)

maxb 03.06.2004 17:21

Suche Sniffer für Windows
 
Hi,

Sniffer gibt es ja wie Sand am mehr, aber kann mir jemand einen empfehlen? Wenn möglich freeware.

soetwas wie das z.B. http://www.etherdetect.com/ ist allerdings nicht free.


wenn wer wissen will wozu ich das brauche. ich will mir "always on" clients wie z.B. Skype näher anschauen und welche traverse NAT Stragie die fahren und wie ein call Aufbau genau abläuft.

Grüße
maxb

flinx 03.06.2004 17:24

ethereal (http://www.ethereal.com/download.html), tcpdump (http://windump.polito.it/install/default.htm)

maxb 03.06.2004 18:15

Zitat:

Original geschrieben von flinx
ethereal (http://www.ethereal.com/download.html), tcpdump (http://windump.polito.it/install/default.htm)

uiiii, das fallen aber viele daten an. wie schließe ich dann auf die applikation die mich interessiert?

kann ich WinPcap eigentlich auch gefahrlos auf meinem server installieren?

Danke vorerst mal :) #

Grüße
maxb

g17 03.06.2004 21:39

Zitat:

kann ich WinPcap eigentlich auch gefahrlos auf meinem server installieren?
Wie meinst das? Sicherheitsrisiko? AFAIK nichts bekannt.

Allerdings nach dieser Site:
http://www.networkchemistry.com/products/packetyzer/

(Win-GUI + Ethereal-Engine) solltest vielleicht bei den Versionen aufpassen

Zitat:

Winpcap 3.1b will also work with this release, however 3.1b has problems on some computers so it is not bundled with the release.

g17

TNC.Phil 04.06.2004 10:50

Zitat:

Original geschrieben von maxb
uiiii, das fallen aber viele daten an. wie schließe ich dann auf die applikation die mich interessiert?

port, protocol, time, sequence numbers?

oder was genau findest nicht?

maxb 04.06.2004 15:09

Naja, ich wollt enfach auch die Applikation/Prozess ID oder sonstwas wissen, was den traffic erzeugt. Aber mit ein bisserl filtern geht's jetzt eh. :)


Das Sykpe ist übrigens nicht umzubringen. Auch wenn der proxy am port 80 nur http Protokoll zulässt, dann nimmt sich skype aus dem IE den proxy für die SSL Verbindung un schwupp die wupp hast schon wieder eine traverse NAT Verbindung offen. :rolleyes:






@g17 - ja, wegen Sicherheitsbedenken oder das es in der registry etwas kapputmacht


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:45 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag