নির্দিষ্ট অ্যাপ্লিকেশনের জন্য ট্র্যাফিক ক্যাপচার করুন


14

আমার একটি অ্যাপ্লিকেশন রয়েছে যা কিছু সার্ভারের সাথে যোগাযোগ করে। এই সার্ভারের আইপি কী তা জানতে চাই। আমি কীভাবে একটি নির্দিষ্ট অ্যাপ্লিকেশন থেকে সমস্ত ট্র্যাফিক ক্যাপচার করব এবং কেবল ওয়্যারশার্কের মতো সমস্ত ট্র্যাফিকই পাবে না?


আপনি কোন অপারেটিং সিস্টেম ব্যবহার করছেন? আপনি আবেদন সম্পর্কে কতটা জানেন? আপনি কি জানেন যে এটি নির্দিষ্ট বন্দর ব্যবহার করে?
জেমস পোলি

উইন্ডোজ সার্ভার 2008 আর 2 / উইন্ডোজ 7 আমি পোর্ট নম্বর সম্পর্কে কিছুই জানি না। এটি আইপি (টিসিপি / ইউডিপি) ট্র্যাফিক।
মেলকো ম্যান

1
সুতরাং, স্পষ্ট করা। আপনি কমপক্ষে প্রক্রিয়া আইডি দেখতে চান। নেটসট্যাট-ওন এর মতো কিছু এটি করবে না কারণ আপনিও সংযোগের ব্যর্থতার চেষ্টা দেখতে চান। (আমি কিছুই জানি না, এবং যদি কেউ কিছু করে তবে আপনি ভাগ্যবান, তবে আপনি কী চান তা পরিষ্কার করে বলতে পারেন?)
বার্লপ

আপনি কি জানবেন অ্যাপ্লিকেশনটি কোথায় সংযোগ দেওয়ার চেষ্টা করবে? আমি ভাবছি আপনি গন্তব্য হোস্ট / আইপি ড্রিল করতে ওয়্যারশার্ক ব্যবহার করতে এবং ফিল্টার ব্যবহার করতে পারবেন?
ইমটুনক

এছাড়াও, অ্যাপ্লিকেশনটির ধরণের উপর নির্ভর করে আপনি এটিকে প্রক্সির মধ্য দিয়ে যেতে এবং অ্যাপ্লিকেশনটির ট্র্যাফিক ক্যাপচারের জন্য ফিডলারের মতো কিছু ব্যবহার করতে বাধ্য করতে পারেন। এটি কখনও চেষ্টা করে দেখেনি তবে কেন এটি কাজ করবে না। আইজি প্রক্সি সেটিংস ফিডলার প্রক্সি (ডিফল্টরূপে 8888 পোর্ট) এ পরিবর্তন করা বা অ্যাপ্লিকেশনটিকে প্রক্সি ব্যবহার করতে পুনরায় সংকলন করা বা অ্যাপ্লিকেশনটিকে প্রক্সি ব্যবহার করতে বাধ্য করার মতোই সহজ হতে পারে - আমি নিশ্চিত যে সেখানে অ্যাপস আছে যে এটা করতে পারে।
ইমটুনক

উত্তর:


4

উইন্ডোজ সকেটস এপিআই কলগুলিকে বাধা দিয়ে কোনও প্রদত্ত অ্যাপ্লিকেশনটির জন্য সমস্ত নেটওয়ার্ক ট্র্যাফিক ক্যাপচার করা সম্ভব। এই সরঞ্জামগুলি সাহায্য করতে পারে।

  1. লুজি অরিমিমা রচিত প্রক্সকেট । এটি এপিআই কলগুলিকে বাধা দেয় এবং ক্যাপচারিত ট্র্যাফিককে টিসিপিডম্প ফর্ম্যাটে ওয়্যারশার্ক-রেডি। ক্যাপ ফাইল হিসাবে সংরক্ষণ করে। লুইজি নিজে সরবরাহ করেছেন এমন চিত্রের চেয়ে বেশি কিছুই ব্যাখ্যাযোগ্য নয়:স্ক্রিনশট

  2. নির্সফ্টের সকেটসনিফ অ্যাপ্লিকেশন রয়েছে যা একটি নির্দিষ্ট প্রক্রিয়াটির ট্র্যাফিক ক্যাপচার করতে দেয়। একটি ছবিও হাজার শব্দের সাথে মূল্যবান:স্ক্রিনশট

দুঃখের বিষয়, উল্লিখিত সরঞ্জামগুলি সম্ভবত 64৪-বিট অ্যাপ্লিকেশনগুলিকে সমর্থন করবে না। তবে 32-বিট এবং 64-বিট API উভয় সমর্থন করে mhook লাইব্রেরি ব্যবহার করে একটি কাস্টম ইন্টারসেপ্টর লেখা সম্ভব ।


নিরসফ্ট ফ্রিওয়্যার সরঞ্জামগুলির জন্য +1 যা অবিশ্বাস্যরূপে ভাল, এবং সাধারণত বহনযোগ্য (একক .exe) এবং ছোট (<500 কেবি)। খুব প্রতিভাবান বিকাশকারী সেখানে!
বসজ

লিনাক্স সম্পর্কে কি?
অ্যারন ফ্রেঙ্ক

@ অ্যারোনফ্র্যাঙ্ক straceসাহায্য করতে পারে। এখানে দেখুন: Askubuntu.com/a/12465/505090
PF4Public

2

মাইক্রোসফ্ট নেটওয়ার্ক মনিটর আপনাকে "এই অ্যাপ্লিকেশনটিতে কেবলমাত্র পাঠানো প্যাকেটগুলি ক্যাপচার করতে" বলার অনুমতি দিতে পারে।


অস্পষ্ট এবং বেশিরভাগ অনুমানের উত্তরের জন্য -1।
নলাকার

লিনাক্স সম্পর্কে কি?
অ্যারন ফ্রেঙ্ক

1

সবচেয়ে সহজে ব্যবহারযোগ্য হ'ল ফিডলার ২। এটি একটি ডিবাগার যা আপনাকে আপনার পিসিতে যে কোনও অ্যাপ্লিকেশন সহ এইচটিটিপি, এইচটিটিপিএস এবং এফটিপি (উভয় কনফিগার করা থাকলে) দেখার অনুমতি দেয় to

আপনি এটি ইনস্টল করার পরে, নির্দিষ্ট অ্যাপ্লিকেশনটিকে টার্গেট করতে কেবল মেনু আইটেমটি "যে কোনও প্রক্রিয়া " ক্লিক করুন এবং ধরে রাখুন তারপরে কার্সারটিকে খোলা উইন্ডোতে টানুন এবং ছেড়ে দিন। এটি কেবলমাত্র সেই টার্গেটেড অ্যাপ্লিকেশনটি প্রদর্শিত হবে যতক্ষণ না আপনি মেনু আইটেমটিতে ডান ক্লিক করেন যা এখন এটি প্রকাশ করার জন্য লাল পাঠ্যে লক্ষ্যযুক্ত প্রক্রিয়াটি পড়ে।

http://fiddler2.com/


এইচটিটিপি / এফটিপি নন অনুরোধের জন্য কীভাবে ফিডলারটি ব্যবহার করবেন?
পেসারিয়ার

0

উইন্ডোজগুলিতে, টিসিপিভিউ আপনার যা প্রয়োজন তা করা উচিত: এটি আপনাকে একটি বিশেষ প্রোগ্রাম খোলার সমস্ত টিসিপি এবং ইউডিপি সংযোগ প্রদর্শন করতে পারে।

যাইহোক, আমি মনে করি এটি কেবল তখনই সহায়ক হবে যদি প্রোগ্রামটি কোনও সংযোগ খোলে এবং এটিকে খোলা রেখে চলে; তারা আপনাকে কোনও নির্দিষ্ট প্রোগ্রাম দ্বারা সমস্ত নেটওয়ার্ক ট্র্যাফিক দেখায় না। উদাহরণস্বরূপ, এটি লোড হওয়ার সাথে সাথে এটি খুব সংক্ষিপ্ত ফোন-হোম কল করে, এটি সম্ভব, তবে আপনি টিসিপিভিউ চালানোর সময় সংযোগটি শেষ হয়ে যাবে।

প্রক্রিয়া মনিটর আরও বিশদ পেতে সাহায্য করতে পারে, কিন্তু আমি এটি ব্যবহার করি নি তাই আমি নিশ্চিত না যে এটি নেটওয়ার্ক সকেটগুলির সম্পর্কে কতটা ক্যাপচার করে।


4
টিসিপিভিউ কেবলমাত্র প্রতিষ্ঠিত সংযোগগুলিতে সহায়তা করবে। আমার এমনকি টিসিপি সংযোগের ব্যর্থ প্রচেষ্টাও দেখতে হবে।
মেলকো ম্যান

1
সেক্ষেত্রে আমি ধারণার বাইরে রয়েছি। যদিও এটি প্রশ্নে যুক্ত করার উপযুক্ত।
জেমস পোলি

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.