2011년 8월 9일 화요일
Ethereal 과 궁합이 맞는 오픈소스 패킷분석기 Packetzyer
일단 현재 5.0 버전이며, 이더리얼 0.99.00 과 winpcap 3.1 이 포함되어 있다. 이더리얼의 기능을 이용해 구현된 것이라 볼 수 있다. 현재 와이어샤크로 불리기 이전 버전인 이더리얼 이므로 기능적으로는 와이어샤크에 비하면 못 할 수 잇겠으나 처음 패킷 분석을 접하는 윈도우 사용자에게는 쉬운 인터페이스와 윈도우적인 느낌으로 더 쉽게 다가설 수 있지 않나 싶다.
(참고로, 현재 이더리얼은 와이어샤크로 계속 개발되고 있으며, Ethereal 자체는 개발이 중지된 상태이다)
프로그램은 다음 경로에서 다운로드 받아 설치하면 된다. 윈도우 기반이라 따로 설치하는데 어려움은 없다.
http://www.gotomanage.com/open_source_tools/packetyzer_thankyou
실행하고, 캡쳐를 시작하면 다음과 같은 형태의 화면을 볼 수 있다:
처음 사용하는 사용자라도 몇번 클릭해 보면 어렵지 않게 사용할 수 있으며, 과거 이더리얼이 가지고 있던 기능들을 포함하고 있다. 출력 필터, 캡쳐 필터, 다양한 프로토콜 분석 기능등이 이에 해당한다. 이 프로그램이 또 다른 특징은 패킷 수정/보내기 기능이 있다. Session 메뉴에 Send Packet... 기능이 있는데, 각 헤더를 수정하여, 전송하는 기능을 가지고 있다.
윈도우 기반의 패킷분석기에 관심 있다면, Packetyzer 소스를 살펴보는 것도 도움이 될 것이다.
[참고]
1. Packetyer
http://www.gotomanage.com/open_source_tools/packetyzer
2. Packetyer 소스파일 받을 수 있는 곳
http://sourceforge.net/projects/packetyzer/
2010년 9월 1일 수요일
와이어샤크 1.4.0 정식 버전 공개
- 와이어샤크의 메인 화면에서 컬럼을 쉽게 이동할 수 있거나, 오른쪽 클릭을 통해 조정이 가능
- 파이썬 스크립트 지원
- 많은 부분에서 메모리 누수 버그 Fix (그래서 그런가, 처리가 조금 자연스러운듯)
- 와이어샤크 1.4 버전에서는 윈도우 2000을 지원하지 않음. 그러므로 윈도우 2000 에서는 1.2 나 1.0 버전을 이용해야 함
- Manually Resolve Address 기능
- 유용하게 이용할 수 있는 부분인데, IP 를 특정 이름으로 변경시켜 놓을 수 있다. 예를들어, 172.16.1.254 라는 것을 쓰고 있다면 이 기능을 통해 Internal Router 이런식으로 바꿀 수 있다.
- 'Ignore Packet' 기능, 필요없는 패킷에서 오른쪽 클릭을 통해 무시해 버릴 수 있다.
- 시간 표시가 이제는 시:분:초 형태로 출력된다.
- 유닉스와 리눅스 환경의 와이어샤크에서 캡쳐 버퍼 사이즈를 설정할 수 있다.
- 와이어샤크에서 바로 JPEG 파일을 오픈할 수 있음
JPEG 파일을 와이어샤크로 던져보면 알 수 있다. - 새로운 프로토콜 지원
- 이외 기타 등등
2010년 7월 23일 금요일
와이어샤크 개발버전 1.4.0RC1 의 새로운 기능을 느껴보자.
- 와이어샤크의 메인 화면에서 컬럼을 쉽게 이동할 수 있거나, 오른쪽 클릭을 통해 조정이 가능
- 파이썬 스크립트 지원
- 많은 부분에서 메모리 누수 버그 Fix (그래서 그런가, 처리가 조금 자연스러운듯)
- 와이어샤크 1.4 버전에서는 윈도우 2000을 지원하지 않음. 그러므로 윈도우 2000 에서는
1.2 나 1.0 버전을 이용해야 함 - Manually Resolve Address 기능
유용하게 이용할 수 있는 부분인데, IP 를 특정 이름으로 변경시켜 놓을 수 있다.
예를들어, 172.16.1.254 라는 것을 쓰고 있다면 이 기능을 통해 Internal Router 이런식으로 바꿀 수 있다. - 'Ignore Packet' 기능, 필요없는 패킷에서 오른쪽 클릭을 통해 무시해 버릴 수 있다.
- 시간 표시가 이제는 시:분:초 형태로 출력된다.
- 유닉스와 리눅스 환경의 와이어샤크에서 캡쳐 버퍼 사이즈를 설정할 수 있다.
- 와이어샤크에서 바로 JPEG 파일을 오픈할 수 있음
JPEG 파일을 와이어샤크로 던져보면 알 수 있다. - 새로운 프로토콜 지원
- 이외 기타 등등

2010년 5월 31일 월요일
와이어샤크의 과거 이름은 이더리얼(Ethereal) 이었다.



2010년 5월 28일 금요일
와이어샤크(WireShark)의 그래프 기능 활용하기 - 고급편






2010년 5월 19일 수요일
왜 와이어샤크는 한글을 지원하지 않는가?
2010년 5월 6일 목요일
와이어샤크 1.2.8 업데이트
The following bugs have been fixed:
HTTP parser limits with Content-Length. (Bug 1958)
MATE dissector bug with GOGs. (Bug 3010)
Changing fonts and deleting system time from preferences, results in wireshark crash. (Bug 3387)
ERF file starting with record with timestamp=0,1 or 2 not recognized as ERF file. (Bug 4503)
The SSL dissector can not correctly resemple SSL records when the record header is spit between packets. (Bug 4535)
TCP reassembly can call subdissector with incorrect TCP sequence number. (Bug 4624)
PTP dissector displays big correction field values wrong. (Bug 4635)
MSF is at Anthorn, not Rugby. (Bug 4678)
ProtoField __tostring() description is missing in Wireshark's Lua API Reference Manual. (Bug 4695)
EVRC packet bundling not handled correctly. (Bug 4718)
Completely unresponsive when run very first time by root user. (Bug 4308)
[출처] 와이어샤크 릴리즈 노트 : http://www.wireshark.org/docs/relnotes/wireshark-1.2.8.html
