Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Wireshark

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Открыть новую тему     Написать ответ в эту тему

Key_Altos



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Wireshark - бесплатный сниффер предназначенный для анализа трафика компьютерных сетей (Ethernet, FDDI, PPP, Token-Ring и других) в режиме реального времени, используя широковещательный режим сетевой карты. Программа поддерживает различные сетевые протоколы, как например DNS, FDDI, FTP[, HTTP, ICQ, IPV6, IPX, IRC, MAPI, MOUNT, NETBIOS, NFS, NNTP, POP, PPP, TCP, TELNET, X25 и позволяет досконально анализировать сетевые пакеты, отображая значение каждого поля протокола любого уровня. Кроме того, благодаря возможности работы с различными форматами входных данных, Wireshark умеет открывать файлы данных, захваченных другими программами, что расширяет его функционал.
 
Актуальные версии:
 
Stable Release 4.2.4
Old Stable Release 4.0.14
Older Stable Release: 3.6.22  
 

Всего записей: 290 | Зарегистр. 12-09-2004 | Отправлено: 10:24 23-01-2005 | Исправлено: ivan3259, 05:47 28-03-2024
xnix



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!  
Кто разбирается в Wireshark ,гляньте,пожалуйста, по каким адресам лезет Google Chrome при запуске.
Ответ можно в личку.Спасибо.

Всего записей: 37 | Зарегистр. 16-02-2023 | Отправлено: 15:23 29-05-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xnix
 
А зачем так сложно? Посмотреть соединения процесса (причём в динамике) можно и в Process Hacker/System Informer (PH/SI) на странице Networks добавив на неё колонку PID (Process Identifier) (ПКМ на списке колонок, Choose columns...) - PID однозначно идентифицирует конкретный процесс. Тем более, что PH/SI "из коробки" портабельны если при запуске увидят рядом с бинарником конфиг [Exe_Name].exe.settings.xml (даже длинной 0 байт) в который и пишут все свои настройки - т.е. решили свою задачу, стал инструмент не нужен и стёрли его.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 17:16 29-05-2023 | Исправлено: Victor_VG, 17:18 29-05-2023
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xnix

Цитата:
Кто разбирается в Wireshark ,гляньте,пожалуйста, по каким адресам лезет Google Chrome при запуске.
Ответ можно в личку.Спасибо.

Серьёзно что ли?
 
Victor_VG

Цитата:
А зачем так сложно?

Просто кто-то хочет что бы на него бесплатно поработали.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 19:20 29-05-2023
xnix



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просто у меня нет Wireshark и нет Виндовс. И что-то мне подсказывает, что в Виндовс Google Chrome использует другие адреса для телеметрии.
И при чём тут "хочет что бы на него бесплатно поработали"? Вам самим не интересна блокировка телеметрии в первом по популярности браузере?

Всего записей: 37 | Зарегистр. 16-02-2023 | Отправлено: 19:58 29-05-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 
Аль просто опасается дров наломать...
 
xnix
 
Будут те же, но плюс и ещё компилятор MSVS 2017 - 2022 при сборке бинарника ещё и свою телеметрию в бинарный код вставляет.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:16 29-05-2023
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xnix

Цитата:
Просто у меня нет Wireshark и нет Виндовс.

Какая-то же OS есть и если там нет WS, то запустите, что у вас есть и посмотрите куда ходит хромоног сами (а нам потом расскажите).

Цитата:
Вам самим не интересна блокировка телеметрии в первом по популярности браузере?

Нет т.к. 1) я этим браузером не пользуюсь; 2) для блокировки всякого разного есть тот же Pi-hole.
 
Victor_VG

Цитата:
Аль просто опасается дров наломать...

Нет - видно же, что в лучшем случае просто лентяй.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 20:34 29-05-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 
Похоже...

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 21:10 29-05-2023
m00slim25



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, есть вопросец...
Имеется небольшой дамп захвата (Wireshark/GNU Linux).
В нём есть несколько пакетов, смысл которых мне непонятен.
На эти пакеты реагирует роутер, серя в лог следующим:
Код:
Jul  9 08:58:30 kernel: xt_TCPMSS: bad length (1340 bytes)
Jul  9 08:58:46 kernel: xt_TCPMSS: bad length (1340 bytes)
Jul  9 09:00:09 kernel: xt_TCPMSS: bad length (1340 bytes)
Jul  9 09:00:43 kernel: xt_TCPMSS: bad length (1340 bytes)

Это просто пример из лога, без привязки к пакетам из дампа.
Вывод сделан на основании этих данных
Вот пакеты.

Всего записей: 1039 | Зарегистр. 30-05-2006 | Отправлено: 10:22 09-07-2023 | Исправлено: m00slim25, 10:26 09-07-2023
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m00slim25, смотрели?
https://www.tcpdump.org/linktypes.html
https://wiki.wireshark.org/SLL
 
DLT_LINUX_SLL, LINKTYPE_LINUX_SLL.

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 11:18 09-07-2023 | Исправлено: los, 11:20 09-07-2023
m00slim25



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
los
Цитата:
m00slim25, смотрели?

Ознакомился. Спасибо.
Но выходит, что _SLL - это просто цивильная обёртка для сырого пакета.
 
Вот меня, собссно, и интересовало, что это за сырые пакеты - кто они, зачем они, и какого фига они вообще ко мне прилетают...
 
ЗЫ. Пока что всё ещё не уверен, что это не те пакеты, которые меня интересуют.

Всего записей: 1039 | Зарегистр. 30-05-2006 | Отправлено: 11:56 09-07-2023
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m00slim25, вы бы изменили ваш IP на картинке и в дампе. Или это не ваш?

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 13:00 09-07-2023
m00slim25



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
los
Не о чем беспокоиться. Он и так меняется по 100 раз на дню. По не зависящим от меня обстоятельствам.

Всего записей: 1039 | Зарегистр. 30-05-2006 | Отправлено: 14:51 09-07-2023
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Устанавливаю USBpcap, запускаю Wireshark и что-то не вижу "USBpcap" в окне Wireshark.
Требуется ещё что-то сделать ?
win 11
Wireshark устанавливал из msi, USBpcap устанавливал.
 
Сам по себе USBPcapCMD.exe запускается (запрашивая админские права), им можно захватить пакеты, в дальнейшем пакеты загрузить в Wireshark и Wireshark их отобразит.
При запуске Wireshark "от админа" в стартовом окне Wireshark "USBpcap" отсутствует (всё так же).
 
В принципе, то что я хотел (снифф usb и переделка полученной инфы  под себя) - сделал, вопрос у меня стоит не сказать бы что остро.
 
Но может быть кто проверит-подтвердит (что в Wireshark не отображается USBpcap) и багрепор напишет ?

Всего записей: 6520 | Зарегистр. 31-08-2008 | Отправлено: 16:42 26-09-2023 | Исправлено: ndch, 08:50 27-09-2023
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил себе этот Wireshark.
Есть вопросы:
1. Сделал фильтр такой для блокировки посторонних обращений в Инет. Нормально?
!(ip.dst == 192.168.1.0/24 || ip.dst == 224.0.0.0/4 || ip.dst == 240.0.0.0/4 || tcp.port == 137 || tcp.port == 139 || nbns || dhcpv6 || udp.port == 1947 || arp || browser)
 
2. Не получается убрать нижеследующую строчку с помощью фильтра. очень прилично вылезает этих одинаковых строк.
Tp-LinkT    Broadcast     0x8899    Realtek Layer 2 Protocols
 
3. Что означает надписи на красной? Как понять, какие адреса фаер запретил, а какие нет?
 
4. Не понял как сделать, чтобы было видно какая прога запрашивает?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 10:16 25-10-2023
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Релиз Wireshark 4.2

Всего записей: 4947 | Зарегистр. 05-01-2006 | Отправлено: 10:42 16-11-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Wireshark 4.2.3, 4.0.13 and 3.6.21 Released
February 14, 2024
 
Installers for Windows, Mac OS X 11 and later, and source code are now available.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 22:45 27-03-2024
grablin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Подскажите как запустить захват трафика определенной программы что лезет в интернет?

Всего записей: 270 | Зарегистр. 25-04-2009 | Отправлено: 22:30 23-04-2024
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grablin
Насколько помню, Wireshark такого не умеет, он работает на более низком уровне, где нет никаких "программ", там анализируются адреса, порты и ip-пакеты. Попробуйте что-нибудь из более высокоуровневого ПО, например Network Monitor или Process Monitor.

Всего записей: 1851 | Зарегистр. 16-09-2010 | Отправлено: 03:01 24-04-2024
grablin

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
Благодарю Вас.
Проверил работу трех программ и остановил свой выбор на SystemInformer.  
Для моих задач это ПО подошло лучше других.

Всего записей: 270 | Зарегистр. 25-04-2009 | Отправлено: 08:57 24-04-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15

Компьютерный форум Ru.Board » Компьютеры » Программы » Wireshark


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru