2011年1月9日 星期日

wireshark 監聽封包心得

 wireshark 是一個封包監控的軟體,這點就不用多說了,在 wiki 中有詳細的介紹 

若要下載的話 可以參考下面的地方

阿榮福利社
官方下載


在這裡補充一下監控的心得, 最近想利用 wireshark 來監聽 機器發出的封包,(該機器沒有作業系統...)但是   wireshark  只能監聽電腦上某個特定的網路卡,

是有聽過用 hub 連結方式,讓 所有封包都能在本機網卡中間聽到,不過現在市面上找得的幾乎都是 switch 等級以上的產品.... 想不到簡單功能的東西反而找不到

再問前輩之後知道要用兩張網卡在同一台機器的方式就可以解決。

簡單的說 是 一張網卡連外,另一張網卡分享給要間聽得機器,

假設我是利用無線網路上網,所以就把無線網路設定網際網路連線共用,如下圖




接者 將機器連到有線網路的網路孔, 機器就可以利用我的無限網路上網。

wiresark 就可以利用 有線網路卡 監控 到進出 機器的封包了

2 則留言:

Unknown 提到...
作者已經移除這則留言。
Unknown 提到...

喔!!
感謝.

我用這個方式終於解決wireshark 監聽PS3封包的問題.

再次感謝