본문 바로가기

Wireshark2

윈도우 loopback 패킷 캡쳐 (RawCap) 로컬환경에서 개발 할 때 가끔 패킷을 보고 싶을 때가 있다. (로컬 -> 로컬 통신)패킷 캡쳐를 할 때 대게는 wireshark를 많이 이용한다. 허나 해당 프로그램은 loopback 인터페이스에 대한 캡쳐가 불가능하다.그래서 찾아보니 RawCap 이란게 있더라http://www.netresec.com/?page=RawCap 위의 페이지에 들어가서 RawCap.exe 파일 다운로드 받고 다음과 같이 실행하면 된다.1234C:\Users\nklee\Desktop>RawCap.exe 127.0.0.1 test_catpture.capSniffing IP : 127.0.0.1File : test_catpture.capPackets : 100Colored by Color Scriptercs 실행 후 캡쳐된 tes.. 2017. 12. 11.
wireshark Capture Filter 설정 방법 와이어 샤크를 이용하여 내 PC와 서버간의 통신 패킷을 확인하고 싶을 때가 있다.나는 주로 프로토콜 통신이 어떤 원리로 이뤄지는지를 확인 해보고 싶어 사용한다.헌데 가끔 와이어 샤크를 이용할라 치면 필터 설정을 잊어 먹을 때가 많다.매번 검색하는 것도 귀찮으니 내 블로그에 와서 바로 확인 할 수 있도록 간단하게 정리를 하자. 와이어 샤크에는 다양한 기능들이 많은데 난 딱 한 가지 기능만 사용한다.그것이 바로 Capture Filter 이다. 다음은 실제 캡쳐를 해봄으로써 어떻게 설정을 하는지 알아본다.캡쳐를 할 대상은 개발 장비에 있는 테스트 웹 페이지이다.1. Capture > Options 클릭 > Capture할 랜카드 체크 2. Capture할 랜카드를 더블 클릭하면 창이 하나 뜬다. 3. "Ca.. 2013. 7. 31.