2010-07-19 4 views
2

나는 Fiddler가보고 싶은 정보로 HTTP 정보의 홍수를 깔끔하게 줄이는 방법을 정말 좋아합니다.WireShark/Ethereal에 대한 대안?

거기에 소켓 작업과 호출에 대해 동일한 작업을 수행하는 유틸리티가 있는지 궁금합니다. WireShark/Etherial은 훌륭하지만 데이터의 홍수로 인해 진행 상황을 쉽게 이해하기 어렵습니다.

Fiddler와 비슷한 것이 있습니까?

+0

검색 막대를 나중에 사용하는 사람들을 위해 "Etherial"을 올바른 철자 "Ethereal"로 변경해야합니다. –

+0

@Adrian Petrescu Thx. 결정된. – AngryHacker

+1

Netmon은 무료이며 다양한 필터링 기능을 제공합니다. http://www.fiddler2.com/redir/?id=netmon – EricLaw

답변

7

예프. 그 Wireshark라고 이름이 지어진다.

내가 조사해야 할 것은 Wireshark에서 필터를 효과적으로 사용하는 방법이라고 생각합니다. 좋은 필터 (또는 2 개)를 제자리에두면 정보를 더 쉽게 읽을 수 있습니다.

+2

+1 좋은 필터를 사용하면 관리가 용이합니다. 주소, 포트, 패킷 유형 등을 필터링 할 수 있습니다. 세부 사항이 정말로 필요한 경우 사용자 정의 해부 도구를 작성하고 자신 만의 필터 및 패킷 디스플레이를 만들 수 있습니다. –

8

나는 Wireshark에 대한 더 나은 대안을 가지고 있지 않지만 여기 야수의 상어를 도왔던 몇 가지 것들이 있습니다.

  • 패킷을 마우스 오른쪽 버튼으로 클릭하고 특정 세션에 대한 그 소켓의 모든 통신을 볼 수있는 '팔로우 TCP 스트림'을 할.

  • 찾고있는 데이터에 대해 올바른 필터를 사용하십시오. HTTP의 경우 필터 상자에 'http'를 입력하고 적용을 누릅니다. 모든 TCP/UDP 패킷은 숨겨져 있으며 구문 분석 된 HTTP 요청 및 응답은 표시된 패킷입니다. HTTP 요청/응답을 선택하면이를 확장하여 재구성 된 요청/응답을 볼 수 있습니다.

다시, Wireshark의 filters are your friend. 그것은 매우 강력하며 올바른 필터를 적용 할 때 많은 시간을 절약 할 수 있습니다.