3 ferramentas gratuitas de Sniffing de Pacotes para sistemas Windows

Índice:

3 ferramentas gratuitas de Sniffing de Pacotes para sistemas Windows
3 ferramentas gratuitas de Sniffing de Pacotes para sistemas Windows

Vídeo: 3 ferramentas gratuitas de Sniffing de Pacotes para sistemas Windows

Vídeo: 3 ferramentas gratuitas de Sniffing de Pacotes para sistemas Windows
Vídeo: O Windows não pôde concluir a instalação. Para instalar o Windows neste computador, reinicie !! - YouTube 2024, Maio
Anonim

Packet Sniffing pode soar como uma atividade maliciosa à primeira vista, mas na verdade é uma maneira ética de analisar a rede e diagnosticar quaisquer problemas relacionados à rede. As ferramentas Packet Sniffing são usadas pelos técnicos de rede para esses processos de diagnóstico. Dito isto, há um número igual de incidências em que o sniffing de pacotes é usado por hackers para atividades maliciosas, como coletar senhas e espionar o tráfego de usuários.

Aqui, não vamos falar sobre ataques de sniffing de pacotes, mas algumas ferramentas de sniffing de pacotes gratuitas que podem ser efetivamente usadas para diagnosticar problemas de rede e resolver os problemas. Antes de apresentarmos a você três ferramentas de sniffing de pacotes para o Windows, vamos ver como as ferramentas de sniffing de pacotes funcionam em geral.

Como funcionam as ferramentas de sniffing de pacotes

Existem diferentes tipos de sniffers de pacotes. Alguns sniffers de pacotes são usados apenas para detectar problemas relacionados a hardware. Outras ferramentas de detecção de pacotes são, na verdade, alguns aplicativos de software que são executados nos computadores host.

As ferramentas de detecção de pacotes interceptam e registram o tráfego da rede. As ferramentas "visualizam" a rede usando a interface de rede sem fio ou com fio. A ferramenta sniffing de pacotes precisa ter acesso a essa interface em seu computador host. Se for uma rede com fio, uma ferramenta de sniffing de pacotes pode capturar os dados, o que depende totalmente da estrutura da rede.

A estrutura da rede pode permitir que a ferramenta sniffer de pacotes visualize o tráfego em toda a rede ou pode exibir apenas um pequeno segmento dela. Se for uma rede sem fio, as ferramentas de sniffing de pacotes podem capturar um canal usando a interface sem fio. Se o computador host tiver várias interfaces sem fio, o sniffer de pacote poderá capturar vários canais.

A ferramenta sniffing analisa os dados de pacotes brutos capturados. A análise é convertida pela ferramenta sniffing em um formato legível. Esta análise nada mais é do que a conversa entre nós na rede. Essa mesma informação é útil para os técnicos de rede localizarem a falha.

Ferramentas de Sniffing de Pacotes Gratuitos para Windows

Se você também deseja analisar sua rede, aqui estão três ferramentas de detecção de pacotes gratuitas para o Windows.

1. Sniffer de Pacote WireShark

O Wireshark é uma das populares ferramentas de detecção de pacotes gratuitos para Windows. Essa ferramenta permite que você veja o que está acontecendo em sua rede em um nível microscópico. Algumas das características importantes desta ferramenta são as seguintes:
O Wireshark é uma das populares ferramentas de detecção de pacotes gratuitos para Windows. Essa ferramenta permite que você veja o que está acontecendo em sua rede em um nível microscópico. Algumas das características importantes desta ferramenta são as seguintes:
  • Inspeção profunda de centenas de protocolos, com mais sendo adicionados o tempo todo
  • Captura ao vivo e análise offline
  • Navegador de pacotes padrão de três painéis
  • Além do Windows, esta ferramenta pode ser executada em outros sistemas operacionais, como Linux, OS X, Solaris, FreeBSD, NetBSD e muitos outros.
  • Dados de rede capturados podem ser navegados através de uma GUI, ou através do utilitário TSTYK de modo TTY
  • Os filtros de exibição mais poderosos do setor
  • Análise rica de VoIP
  • Suporte a descriptografia para vários protocolos, incluindo IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP e WPA / WPA2
  • As regras de coloração podem ser aplicadas à lista de pacotes para análise rápida e intuitiva
  • A saída pode ser exportada para XML, PostScript®, CSV ou texto simples

Você pode experimentar essa ferramenta baixando-a do site.

2. SmartSniff

O SmartSniff é outra ferramenta gratuita de sniffing de pacotes que permite capturar pacotes TCP / IP que passam pelo seu adaptador de rede e visualizar os dados capturados como uma sequência de conversas entre clientes e servidores. Com a ajuda deste utilitário de monitoramento de rede, você pode visualizar as conversações TCP / IP no modo ASCII ou como hexadecimal.
O SmartSniff é outra ferramenta gratuita de sniffing de pacotes que permite capturar pacotes TCP / IP que passam pelo seu adaptador de rede e visualizar os dados capturados como uma sequência de conversas entre clientes e servidores. Com a ajuda deste utilitário de monitoramento de rede, você pode visualizar as conversações TCP / IP no modo ASCII ou como hexadecimal.

O SmartSniff fornece 3 métodos para capturar pacotes TCP / IP:

  1. Soquetes brutos (somente para Windows 2000 / XP ou superior): Esse método permite que você capture pacotes TCP / IP em sua rede sem instalar um driver de captura. No entanto, esse método tem algumas limitações e problemas.
  2. Driver de captura WinPcap: Esse método específico permite capturar pacotes TCP / IP em todos os sistemas operacionais Windows.
  3. Driver do Monitor de Rede Microsoft (somente para Windows 2000 / XP / 2003): A Microsoft fornece um driver de captura gratuito no Windows 2000 / XP / 2003 que pode ser usado pelo SmartSniff. No entanto, esse driver precisa ser instalado manualmente.

Se você quiser experimentar esta ferramenta de sniffing de pacotes, baixe-a aqui.

3. Microsoft Message Analyzer

O Microsoft Message Analyzer é o sucessor do Microsoft Network Monitor. É útil para capturar, exibir e analisar o tráfego de mensagens de protocolo e outras mensagens do sistema. Não é apenas uma ferramenta eficaz para solucionar problemas de rede, mas também para testar e verificar implementações de protocolo.
O Microsoft Message Analyzer é o sucessor do Microsoft Network Monitor. É útil para capturar, exibir e analisar o tráfego de mensagens de protocolo e outras mensagens do sistema. Não é apenas uma ferramenta eficaz para solucionar problemas de rede, mas também para testar e verificar implementações de protocolo.

Deixe-nos saber se você tem outras ferramentas de detecção de pacotes grátis para adicionar.

Você também pode querer verificar algumas dessas ferramentas de monitoramento de rede gratuitas.

Recomendado: