Есть ли анализатор пакетов, который можно ограничить одной программой?

Я уже давно использую Wireshark для анализа нескольких программ. Есть ли способ ограничить Wireshark прослушиванием только одной программы? Или есть другая программа, которая делает что-то подобное?


person Community    schedule 22.01.2011    source источник


Ответы (4)


Если вы анализируете веб-приложение, попробуйте использовать HttpFox, который является плагином для Firefox. Он показывает только чистый трафик с текущего веб-сайта.

person Alexis Dufrenoy    schedule 22.01.2011

tracedump — это анализатор пакетов с открытым исходным кодом, доступный для Linux, который может делать именно то, что было задано в исходном вопросе; это бесплатно.

person pjf    schedule 08.02.2012

Используя Wireshark, вы можете фильтровать по номеру порта назначения или IP-адресу. Например, почтовые клиенты обычно используют порты 25 и 110 для отправки и получения электронной почты.

person Elalfer    schedule 22.01.2011

Вы ищете Windows или Mac...?

Если Windows, то ответ «да». Вы можете использовать инструмент Microsoft Network Monitoring.

Но для Mac я еще не нашел полезного инструмента... все еще ищу...

В mac OS X вы можете использовать следующую команду, которая даст вам список портов, используемых приложением.

    lsof -i |grep firefox|grep Established|awk -F "[ :]*" '{print $10}' |cut -c 1-5 >>/Users/..../Desktop/name.txt

Используйте эти порты для фильтрации pcap wireshark...

Сделанный...!

person user1537909    schedule 26.07.2012