본문 바로가기

Article/Tip&Tech

Packet Sniffer (winpcap / windump / ethereal & Tcpview)

WinPcap, The Packet Capture and Network Monitoring Library for Windows

Windows의 패킷을 캡춰할 수 있는 기본 프로그램.

Site: http://www.winpcap.org

WinDump: tcpdump for Windows

WinPcap을 이용하여 현재의 네트워크 연결 상태를 보여주는 프로그램.
단, 윈도우즈 GUI를 제공 하는 것이 아닌 Linux 처럼 커맨드라인에서 사용하여야 한다.

Site: http://www.winpcap.org/windump/

사용자 삽입 이미지

Ethereal: A Network Protocol Analyzer

windump가 커맨드라인 상태에서 사용하여야 한다면, Ethereal은 GUI를 보여준다.

Site: http://www.ethereal.com/

Ethereal의 Network Device 표시 모습.
사용자 삽입 이미지

* winpcap을 설치한 이후 ethereal을 설치 했음에도 불구하고, 네트워크 디바이스가 정상적
   으로 보이지 않는 다면, windump등에서 네트워크 디바이스를 확인 해 준 이후 작업하면
   됩니다. (참고링크)

Ethereal의 메인 화면

사용자 삽입 이미지


TCPView for Windows v2.51

Site: http://www.microsoft.com/technet/sysinternals/utilities/tcpview.mspx

MS에서 제공하는 TCPView 프로그램. 설치가 필요 없이 압축 해제만으로 사용 가능 하다.
간단하게 사용하기 좋은 프로그램

현재의 프로세스와 사용하는 포트 등이 나오게 된다.
사용자 삽입 이미지

Snoop Spy ( 덤으로 eeyes Iris Network Analyzer)를 주로 사용 하였으나...
Snoop Spy는 X60 (노트북)에서 정상적으로 네트워크 어댑터를 잡지 못하고 있고
Iris Network Analyzer는 알수 없는 에러로 인해 사용 하지 못해서 결국 Packet 확인을
위한 프로그램을 찾아 보았다.

해당 프로그램들을 어떻게 사용하는 지는 이용하는 사람들의 몫이겠죠 ^^