2008-08-26 10 views
8

Ich habe Probleme bei der Integration von zwei Produkten, von denen eines meiner ist und sie scheinen nicht zu reden. Also möchte ich sicherstellen, dass sie richtig kommunizieren. Ich habe mich nach Netzwerkmonitor umgesehen und TCP Spy gefunden. Das funktioniert, aber zeigt nur eine Seite der Konversation auf einmal (es muss lokal ausgeführt werden). Ich würde am liebsten beide Seiten gleichzeitig sehen - aber Sie können nicht zwei Kopien von TCP Spy ausführen.Free Network Monitor

Ich habe Sourceforge getroffen, aber nichts scheint herauszuspringen - ich bin ein Windows-Entwickler, ich habe kein Perl installiert.

Ich habe ein paar andere gefunden, die cripple-ware und total nutzlos sind, also habe ich mich gefragt, was die SO-Jungs für die Überwachung der TCP-Konversation verwenden?

BTW - das 'nicht geschriebene-hier' Produkt ist kein Browser.

Antwort

0

Ich habe versucht, Wireshark und Microsoft Network Monitor, aber weder meine (und das Programm, mit dem ich versuche zu kommunizieren) übertragen übertragen. Wenn ich einen Tag hätte, um zu sitzen und es zu konfigurieren, könnte ich es wahrscheinlich funktionieren lassen, aber ich wollte nur die gesendeten Bytes und insbesondere Bytes empfangen.

Am Ende fand ich HHD Software's Accurate Network Monitor Software, die tat, was ich wollte, auch wenn es leicht klobig war.

+0

Wenn Sie sagen, dass es nicht erkannt wurde, meinen Sie wirklich, dass Sie alles gesammelt haben und das Paket, das Sie wollten, nicht da war? Ich finde das schwer zu glauben. Es benötigt keine Konfiguration, es funktioniert einfach. Einen vernünftigen Filter zu bekommen, damit er bekommt, was du willst, und nicht jede Menge anderen Mist ist schwieriger! –

4

Wireshark (früher Ethereal)

Wireshark ist ein preisgekrönter Netzwerk-Protokoll-Analysator von einem internationalen Team von Netzwerk-Experten entwickelt.

20

Wireshark ist ein wirklich guter und ausgereifter Netzwerk-Sniffer. Es gibt es schon seit Jahren.

  • Deep Inspection von Hunderten von Protokollen, mit mehr die ganze Zeit hinzugefügt
  • Live-Aufnahme und Offline-Analyse
  • Decryption Unterstützung für viele Protokolle, einschließlich IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP und WPA/WPA2
  • Coloring Regeln können für eine schnelle, intuitive Analyse
  • Ausgabe in der Paketliste angewendet werden können, um XML exportiert werden, PostScript®, CSV oder Klartext
0

Seltsam, dass ich nicht Wireshark nicht sehen, wenn ich Source besucht. Das Top-Ergebnis der 60er war eine bizarre deutsche Sache.

0

Wireshark ist großartig .. aber eine andere Option wäre über PowerShell. Ich habe das Skript Get-Packet von Jeff Hicks bei Sapien Technologies als einen wirklich leichten Paket-Sniffer verwendet. Sie erhalten benutzerdefinierte Objekte, die Ihre Pakete darstellen, und können die von Ihnen benötigten Filter über PowerShell ausführen. Das andere Skript in dem Paar ist Analyze-Packet, das die Ergebnisse einer Paketerfassung zusammenfassen kann.

0

Werfen Sie einen Blick auf Tcpdump Es ist kein vollwertiges GUI-Netzwerk-Analysator (überhaupt nicht), aber es ist in Skripten verwendbar. Da ich eher eine Linux-Person bin, benutze ich sie mit Bash und Python, aber Sie sollten in der Lage sein, sie von Powershell aus aufzurufen.

+0

Wir verwenden "tcpdump -s 0 -w Tracefile" die ganze Zeit auf Kundensystemen, um Spuren zu erhalten, die wir dann mit Wireshark –

+0

nach Hause nehmen können (eigentlich brauchen wir auch eine "-i bond0" -Option darauf oder es ist standardmäßig eth0) und bekommt nur einen Teil des Verkehrs) –

1

In Bezug auf die Verwendung von Windows und fehlende Perl: Warum nicht versuchen Strawberry Perl? Es ist eine kostenlose Perl-Distribution, die von der Perl-Community (speziell Adam Kennedy im Kern) betrieben wird, einfach zu installieren ist und die volle Leistung von CPAN aus der Box nutzt.