Skip to content
조회 수 16195 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

이더리얼, 윈캡, 윈덤프 사용방법 및 다운로드


http://blog.daum.net/gunycr/4309220?srchid=BR1http://blog.daum.net/gunycr/4309220

http://www.winpcap.org/install/default.htm

WinPcap 4.1.1 download

 WinPcap auto-installer (driver +DLLs)



http://ethereal.secuwiz.com/distribution/win32/





Ethereal for Windows

[   ] ethereal-setup-0.99.0.exe



Windump 사용


Windump는 콘솔 기반이다.

일단 cmd 창을 띄워 'windump -d' 를 입력한다.
스테이션에 설치된 네트워크 장치의 목록이 출력된다.

원하는 장치의 번호를 확인한 후,
windump -xx -i 장치번호 -w "경로 및 파일명" tcp
설정한 파일로 캡쳐가 진행된다.

windump를 통한 캡쳐만을 진행한다면, 적당한 방법(^C)으로 중단시킨다.

만약 다른 작업을 캡쳐 중간에 수행해야 한다면, 
직접적인 중단을 하지 않은 상태에서 다른 작업을 수행한 후, task를 kill 한다.
열려있던 콘솔 창을 닫거나, 첨부한 파일과 같은 다른 프로그램에 의하여 종료한다.

캡쳐가 끝난 파일은 일반적인 텍스트 형식이 아니며, wireshark와 같은 프로그램에서 확인 가능한 dat 파일과 같은 형식이다.
이것은 windump -xx -r "경로 및 파일명" 을 통하여 일반적인 텍스트 형식으로 확인할 수 있다.


WinDump 3.9.5 Executable Download

WinDump.exe







로그인 후 댓글쓰기가 가능합니다.

?
  • ?
    디케 2009.12.06 13:02
    스니핑 도구들 

    OS이름설명
    Windows 기반EtherealUNIX 용 Ethereal을 Windows로 포팅한 것으로 오픈 소스
    WindumpTcpdump를 Windows 용으로 포팅한 것.
    NAI Sniffer스니핑 뿐 아니라, 다양한 통계 기능 등 제공(상용)
    EtherPeek스니핑 뿐 아니라, 다양한 통계 기능 등 제공(상용)
    AiroPeekEtherPeek를 제조한 WildPackets 사의 제품으로 무선 네트워크 상의 스니핑 도구(상용)
    Cain&Abel스니핑 기능 외에도 패스워드 크래킹 등 다양한 기능이 포함된 통합 툴. 스위칭 환경에서의 스니핑 및 각종 프로토콜에 대한 디코드 기능을 가지고 있음.(상용)
    UNIX 기반tcpdumpCommand-line 툴로 해킹보다는 트러블슈팅의 용도로 가장 많이 사용되는 툴
    EtherealGUI 기반으로 UNIX 용 GUI 스니핑 도구로서 매우 훌륭한 기능을 가지고 있음
    snoopSun Solaris 시스템 등에서 기본적으로 제공하는 스니핑 도구
    Sniffit연결된 세션 내용 정보 등을 쉽게 볼 수 있음
    AiroPeekEtherPeek를 제조한 WildPackets 사의 제품으로 무선 네트워크 상의 스니핑 도구(상용)
    dsniff송덕준 (Dug Song)이 개발한 스위칭 환경에서의 해킹 도구. 스니핑 툴만 포함된 것이 아니라 SSH나 SSL에 대한 Man-in-the-Middle-Attack 툴이 포함되어 있음. 각종 프로토콜에 대한 사용자ID, 암호 정보를 쉽게 수집해 줌.
    LinSniff각종 프로토콜에 대한 사용자 ID, 암호 정보를 쉽게 수집합니다만 dsniff보다는 적은 프로토콜을 지원합니다. 하지만 좀 더 가볍습니다.
    esniffPhrack Magazine에 소개된 툴
    ettercap스위칭 환경에서의 스니핑 툴
    snmpsniffSNMP 전용 스니핑 툴
  • ?
    2009.12.06 13:58
  • ?
    2009.12.06 14:01

List of Articles
번호 분류 제목 날짜 조회 수
877 컴퓨터잡담 파이썬 키움증권 open api 분할매매 수식구하기 2021.09.04 1355
876 파이썬 파이썬 키움증권 OPEN API 매수/매도/정정/취소 주문방법 2021.09.05 4096
875 파이썬 파이썬 키움openAPI 원하는 종목리스트 10호가까지 피라미드 매수주문하기 2021.09.16 3610
874 파이썬 파이썬 키움openAPI 보유종목 종목리스트 피라미드 매수주문하기 2021.09.16 3047
873 파이썬 파이썬 키움openAPI 보유종목 종목리스트 피라미드 매도주문하기 2021.09.16 2570
872 컴퓨터잡담 파이썬 최대값 두번째 큰값 세번째 큰값 구하기 2021.07.27 5141
871 컴퓨터잡담 파이썬 초보자가 접하기 쉬운 오류 메시지 2 2021.06.15 1444
870 파이썬 파이썬 정규표현식 (Regular Expressions) 2021.10.31 3205
869 컴퓨터잡담 파이썬 자주 발생되는 에러(오류) 대처방법 file 2021.06.05 2666
868 파이썬 파이썬 음력에서 양력변환 또는 양력에서 음력변환방법 2021.09.22 3840
867 컴퓨터잡담 파이썬 웹페이지 기업정보 추출하기 2021.06.02 1826
866 파이썬 파이썬 웹크롤링 오류 대처방법(verify=False)requests.exceptions.SSLError: 2021.09.16 3653
865 파이썬 파이썬 오류모음(에러모음) file 2021.09.09 3769
864 컴퓨터잡담 파이썬 엑셀 다루기 - openpyxl 사용법 2021.07.19 4920
863 컴퓨터잡담 파이썬 에러 해결방법 모음 2021.07.19 1550
862 컴퓨터잡담 파이썬 아나콘다 설치시 오류발생 대처방법 2021.06.16 11660
861 컴퓨터잡담 파이썬 셀레니움으로 네이버 증권의 종목 검색하여 특정항목 클릭하기 2021.05.30 1566
860 컴퓨터잡담 파이썬 사이트 정보 가져와서 필요한 내용 추출하기 2021.05.31 1781
859 파이썬 파이썬 비활성화 창 이미지 캡쳐하고 클릭하기 2023.02.24 4119
858 파이썬 파이썬 비활성화 된 창 활성화 시키기 2023.02.25 3582
Board Pagination Prev 1 2 3 4 5 ... 46 Next
/ 46

http://urin79.com

우린친구블로그

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소