Wireshark http://www.wireshark.org
Wireshark는 인터넷을 통해 오고가는 패킷을 분석해주는 네트워크 프로토콜 분석 프로그램입니다
Wireshark 특징 다양한 플랫폼 지원 - 윈도우 이외의 운영체제용 프로그램은 Wireshark 홈페이지에서 다운로드 가능 라이브 네트워크 프로토콜 캡쳐 기능 필터링에 의한 원하는 프로토콜만 캡쳐 가능 캡쳐한 프로토콜에 대한 컬러링 지원 캡쳐한 네트워크 프로토콜 상세 정보 지원 조작법 난이도 : 중 한글 메뉴: 지원 안함
Wireshark 목적 네트워크는 프로토콜이라는 네트워크 만의 자체 통신 규약을 통해 통신이 이루어집니다. HTTP라는 프로토콜을, FTP는 FTP라는 프로토콜을 사용 Wireshark는 현재 내 컴퓨터에서 일어라는 네트워크 통신의 각종 프로토콜을 캡쳐하여 이를 분석하게 해주는 프로그램입니다 이 프로그램은 오픈소스 기반의 누구나 무료로 사용할 수 있는 프리웨어
설치 가이드 http://prdownloads.sourceforge.net/wireshark/wireshark-setup-0.99.2.exe 다운로드한 파일을 실행해 설치를 진행합니다. 삭제는 제어판의 프로그램 추가/제거를 이용합니다.
설치
설치 유형을 선택합니다. 여기서는 Wireshark (GTK2 user interface)를 선택하고 [Next] 버튼을 누릅니다.
기타 작업을 설정합니다. 기본값 그대로 놔두고 [Next] 버튼을 누릅니다.
WinPCap2는 네트워크 데이터 캡쳐를 위해 필수적으로 설치되야 합니다 WinPCap2는 네트워크 데이터 캡쳐를 위해 필수적으로 설치되야 합니다. 이미지와 같이 선택을 하고 [Install] 버튼을 눌러 설치를 시작합니다.
Wireshark 설치 중에 WinPcap를 설치하게 됩니다 Wireshark 설치 중에 WinPcap를 설치하게 됩니다. [Next] 버튼을 누르면 WinPcap를 설치한 뒤, Wireshark를 마저 설치합니다.
프로그램 사용법 Wireshark로 프로토콜을 캡쳐하려면 이미지와 같이 Wireshark의 툴바에서 첫 번째 버튼을 누릅니다. 캡쳐 인터페이스가 실행되는데 이곳에서는 캡쳐 실행, 캡쳐 설정, 상세 정보 보기가 가능합니다.
Wireshark로 캡쳐를 실행하기 전에 [Prepare] 버튼을 눌러 설정을 해줍니다. NIC 및 디스플레이 옵션, 네임 분석 등의 설정을 할 수 있는데, 기본값을 그대로 사용해도 됩니다. 캡쳐를 시작하려면 캡쳐 인터페이스 창의 [Capture]버튼이나 캡쳐 옵션 창의 [Start] 버튼을 누르면 됩니다. 단 필터링 기능을 사용하려면 [Capture Filter] 버튼을 눌러 캡쳐할 프로토콜을 먼전 지정해주면 됩니다.
원하는 프로토콜만 캡쳐 Wireshark 캡쳐 옵션 창에서 [Capture Filter] 버튼을 누르고 캡쳐할 프로토콜을 아무런 프로코톨도 선택하지 않으면 전체 프로토콜을 캡쳐합니다.
캡쳐가 시작되면 패킷 캡쳐 창이 나타납니다. 각 프로토콜에 대한 켭쳐 상황을 수치와 그래프, %로 나타내줍니다. 프로토콜 분석을 하려면 [Stop] 버튼을 눌러 캡쳐를 종료 시킵니다.
캡쳐한 프로토콜에 대해 Wireshark에서 목록을 제공합니다. 캡쳐한 프로토콜의 목록이 보이고 각 항목을 선택하면 하위에 상세한 정보를 볼 수 있는 2 개의 추가적이 팬이 제공됩니다.
Wireshark의 메뉴를 이용하여 부가적인 분석 방법을 사용