Forensic(Wireshake-1)

「Wireshark」は、多くのプロトコルに対応した高機能なパケット取得・プロトコル解析ソフトウェアです。

◆役立ちフィルタ

ip.addr == IPアドレス

「Source」、「Destination」で指定したIPアドレスのみを表示する。


frame contains”検索ワード”

frame部分に含まれる文字列のみを表示する。

「or」 || 論理和を意味しています。
例えば 「ip.addr == 192.168.0.20 || ip.addr == 192.168.0.1」は、IPアドレスが192.168.0.20または192.168.0.1のパケットをソートできます。

◆分析

対象のパケットを右クリック「追跡」→「TCPストリーム」を選択することで、そのパケットに関連する一連の通信内容をひとまとめに確認できる。

コメント

タイトルとURLをコピーしました