Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Wireshark

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Открыть новую тему     Написать ответ в эту тему

Key_Altos



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Wireshark - бесплатный сниффер предназначенный для анализа трафика компьютерных сетей (Ethernet, FDDI, PPP, Token-Ring и других) в режиме реального времени, используя широковещательный режим сетевой карты. Программа поддерживает различные сетевые протоколы, как например DNS, FDDI, FTP[, HTTP, ICQ, IPV6, IPX, IRC, MAPI, MOUNT, NETBIOS, NFS, NNTP, POP, PPP, TCP, TELNET, X25 и позволяет досконально анализировать сетевые пакеты, отображая значение каждого поля протокола любого уровня. Кроме того, благодаря возможности работы с различными форматами входных данных, Wireshark умеет открывать файлы данных, захваченных другими программами, что расширяет его функционал.
 
Актуальные версии:
 
Stable Release 4.2.4
Old Stable Release 4.0.14
Older Stable Release: 3.6.22  
 

Всего записей: 290 | Зарегистр. 12-09-2004 | Отправлено: 10:24 23-01-2005 | Исправлено: ivan3259, 05:47 28-03-2024
andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, всем кто силен в программе.
У меня вот такой вопрос.
Я получаю от провайдера услугу IPTV.
Подскажите если я между маршрутизатором и Set-to-Box'ом поставлю свич с возможностью зеркалирования порта на котором идет IPTV сигнал и подключу к этому порту компьютер с установленной программой Wireshark  - смогу ли я собранный дамп преобразовать в обычный видеофайл?

Всего записей: 1500 | Зарегистр. 19-06-2008 | Отправлено: 10:41 20-06-2017
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreik99

Цитата:
Я получаю от провайдера услугу IPTV.
Подскажите если я между маршрутизатором и Set-to-Box'ом поставлю свич с возможностью зеркалирования порта на котором идет IPTV сигнал и подключу к этому порту компьютер с установленной программой Wireshark  - смогу ли я собранный дамп преобразовать в обычный видеофайл?

Конечно,сможете,если ваш провайдер не шифрует потоки.Вот только это довольно странный способ записи для IPTV.

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 10:54 20-06-2017
andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Конечно,сможете,если ваш провайдер не шифрует потоки.Вот только это довольно странный способ записи для IPTV.  

Возможно и странный, но STB не имеет USB порта и провайдер не предоставляет функцию возможности записи трансляции на отдельный носитель.
 
mithridat1
Подскажите пожалуйста, а как для этого правильно настроить программу (сначала для записи дампа) а потом для коевертации в видеоформат.
А я уже потом дома поиграюсь и посмотрю что получится, может заодно и выяснится кодирует провайдер или нет

Всего записей: 1500 | Зарегистр. 19-06-2008 | Отправлено: 10:58 20-06-2017
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreik99

Цитата:
провайдер не предоставляет функцию возможности записи трансляции на отдельный носитель.  

Откройте для себя IP-TV Player
 
andreik99
Для начала уточните какого вида стримы у вашего провайдера - udp/rtp(multicast) или http.Инструкцию по записи дампов в Wireshark можно без труда найти в рунете,гугл в помощь.Для извлечения видео из UDP stream достаточно найти в дампе любой пакет этого стрима и воспользоваться функцией Follow->UDP Stream и Save As на открывшейся вкладке.С http по аналогии.Как то так
 

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 11:32 20-06-2017 | Исправлено: mithridat1, 11:34 20-06-2017
andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
IP-TV Player  не могу, у нас IPTV и Internet идут в разных VLAN'ах, так называемая технология TriplePlay.
уточнил у провайдера у нас multicast группы по протоколу UDP

Всего записей: 1500 | Зарегистр. 19-06-2008 | Отправлено: 13:01 20-06-2017
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreik99
А что мешает поставить и настроить дома свой маршрутизатор или временно воткнуть шнурок от приставки в компьютер ? Хотя,к данной теме это уже не имеет отношения.

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 13:50 20-06-2017
andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это сделаем следующим этапом. Спасибо.

Всего записей: 1500 | Зарегистр. 19-06-2008 | Отправлено: 14:09 20-06-2017
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.2.8
32 | 64
portable

Всего записей: 9659 | Зарегистр. 03-07-2013 | Отправлено: 05:51 19-07-2017
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.4.0
32 | 64
portable

Всего записей: 9659 | Зарегистр. 03-07-2013 | Отправлено: 06:02 20-07-2017
bthgroup



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.4.1
32 | 64
portable

Всего записей: 693 | Зарегистр. 16-07-2009 | Отправлено: 05:19 30-08-2017
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.4.2
32 | 64
portable

Всего записей: 9659 | Зарегистр. 03-07-2013 | Отправлено: 05:55 11-10-2017
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли экспортировать отдельный пакет?  
у меня лог большой и там лишь одна строка мне надо:
http://images.vfl.ru/ii/1511248567/598a9e34/19507612.jpg
 
хочется его снять, чтоб в "шарке" только его открыть потом.

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 10:17 21-11-2017
VV189



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
File -> Export Specified Packet -> Selected Packets

Всего записей: 500 | Зарегистр. 10-09-2006 | Отправлено: 10:23 21-11-2017
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VV189
 
Спасибо, получился.  
теперь вот имея этот отдельный пакет, можно ли узнать кто, имею ввиду какой процесс/программа/служба инициировал это подключение?  
Как понять кто пытался соединится к этому удаленному адресу?  
Лог собран из этого же компьютера, откуда идет соединение.

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 10:52 21-11-2017
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
теперь вот имея этот отдельный пакет, можно ли узнать кто, имею ввиду какой процесс/программа/служба инициировал это подключение?  

В общем случае - нет,поскольку Wireshark не фиксирует PID и название процесса.Есть мод для идентификации процессов в Wireshark,но он давно не обновлялся,да и толком не работает.Для таких задач лучше использовать более "родные" для Windows утилиты,Microsoft Network Monitor или ProcMon (последний инструмент не показывает содержимое сетевых пакетов).

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 03:03 22-11-2017
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

contrafack
 
> netstat -a -o -n # ESTABLISHED - активные

Всего записей: 5705 | Зарегистр. 19-05-2004 | Отправлено: 10:30 22-11-2017
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
mleo
 
Вся проблема в том, что время от времени выскакивает подозрительные соединение, и их блокирует пограничный файрвол. Вот думал мониторить и засекать этот пакет. совоставил время и определил этот пакет. (на скрине видно)
НО не знаю на компе кто его инициировал. наверно нереально сидеть смотреть когда появится этот процесс, так как может появится один раз за 5 часов или 2 раза да час.

Всего записей: 3333 | Зарегистр. 21-04-2008 | Отправлено: 00:23 23-11-2017
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.4.3
32 | 64
portable

Всего записей: 9659 | Зарегистр. 03-07-2013 | Отправлено: 06:13 01-12-2017
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.4.4
32 | 64
portable

Всего записей: 9659 | Зарегистр. 03-07-2013 | Отправлено: 05:12 12-01-2018
ivan3259



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wireshark 2.5.0 (development release)
32 | 64
portable
                         Wireshark 2.5.0 Release Notes

Всего записей: 9659 | Зарегистр. 03-07-2013 | Отправлено: 18:10 11-02-2018 | Исправлено: ivan3259, 18:12 11-02-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Компьютерный форум Ru.Board » Компьютеры » Программы » Wireshark


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru