Hallo,
Kennt vlt. jemand einen Tool das es Packete Sniffen kann? (es soll unter windows 7 laufen..)
Danke im Voraus.
Kennt vlt. jemand einen Tool das es Packete Sniffen kann? (es soll unter windows 7 laufen..)
Danke im Voraus.
Sorry das ich es vergessen hab zu schreiben ich will Process Sniffen könnenQuote:
[Only registered and activated users can see links. Click Here To Register...] sollte bei win 7 funktionieren.
Danke für die Antwort.Quote:
Wireshark snifft alle Pakete, die reingehen und rauskommen. Musst den Filter so einstellen, dass nur die Pakete die du auch sehen möchtest angezeigt werden.
Ansonsten gibts noch [Only registered and activated users can see links. Click Here To Register...]. Damit kannst du nur die Pakete von einem bestimmten Prozess sniffen.
Du kannst diese Anweisungen auch zusammen verwenden. So bewirkt folgender Ausdruck, dass nur Pakete, die von der IP 255.255.255.255 kommen UND deren "Payload" (alias Nutzdaten) größer als 0 Byte sind, angezeigt werden:Quote:
tcp.port == 3333 // Alle Pakete auf Port 3333 (TCP) anzeigen
udp.port == 3333 // Alle Pakete auf Port 3333 (UDP) anzeigen
ip.src == 192.168.0.1 // Alle Pakete, deren Quelle 192.168.0.1 ist, anzeigen
ip.dst == 86.84.86.23 // Alle Pakete, deren Ziel 86.84.86.23 ist, anzeigen
Ich hoffe, dass ich ein wenig weiterhelfen konnte :DQuote:
(ip.src == 255.255.255.255) && (data.len > 0)
Quote:
Du musst nur wissen, welche Ports dein Programm nutzt (btw: Das findest du z.B. mit TCPView raus) oder die IP des (Game-?) Servers kennen und dann kannste einen Filter in Wireshark setzen. Ein paar Beispiele (Die fügst du in der "Filter"-Leiste ein):
Du kannst diese Anweisungen auch zusammen verwenden. So bewirkt folgender Ausdruck, dass nur Pakete, die von der IP 255.255.255.255 kommen UND deren "Payload" (alias Nutzdaten) größer als 0 Byte sind, angezeigt werden:
Ich hoffe, dass ich ein wenig weiterhelfen konnte :D
mfg
mydoom