18 votes

Capture du trafic pour une application spécifique

J'ai une application qui communique avec un serveur. Je veux savoir quelle est l'IP de ce serveur. Comment puis-je capturer tout le trafic d'une application spécifique et pas seulement tout le trafic comme le fait Wireshark ?

10voto

PF4Public Points 336

Il est possible de capturer tout le trafic réseau d'une application donnée en interceptant les appels de l'API Windows Sockets. Voici les outils qui peuvent vous aider.

  1. Proxocket écrit par Luigi Auriemma. Il intercepte les appels API et enregistre le trafic capturé sous forme de fichier .cap au format tcpdump, prêt pour Wireshark. Rien n'est plus explicatif qu'une image fournie par Luigi lui-même : Screenshot

  2. NirSoft a SocketSniff application qui permet de capturer le trafic d'un processus spécifique. Une image vaut aussi mille mots : Screenshot

Malheureusement, les outils mentionnés ne prendront probablement pas en charge les applications 64 bits. Cependant, il est possible d'écrire un intercepteur personnalisé à l'aide des outils suivants mhook qui prend en charge les API 32 bits et 64 bits.

4voto

Le plus simple à utiliser est Fiddler 2. Il s'agit d'un débogueur qui vous permet de visualiser les requêtes HTTP, HTTPS et FTP (les deux si configurés) avec n'importe quelle application sur votre PC.

Après l'avoir installé, pour cibler une application spécifique, il suffit de cliquer et de maintenir l'élément de menu " Tout processus "puis faites glisser le curseur sur la fenêtre ouverte et relâchez-le. Elle n'affichera que l'application ciblée jusqu'à ce que vous cliquiez avec le bouton droit de la souris sur l'élément de menu qui indique maintenant le processus ciblé en rouge pour le libérer.

http://fiddler2.com/

2voto

Moniteur réseau Microsoft pourrait vous permettre de dire "capturer uniquement les paquets envoyés vers et depuis cette application".

1voto

Power me Points 1

Proxifier : https://www.proxifier.com
C'est un bon programme pour configurer un proxy pour vos applications spéciales sur Windows OS.

1voto

傅继晗 Points 141

Je crois que Capsa devrait être capable de faire les choses que vous recherchez.

édition gratuite en chinois enter image description here

édition d'essai en anglais

enter image description here

Voici un aperçu tiré de leur propre site :

Analyseur de réseau portable Freeware pour votre réseau LAN Capsa Free est un logiciel gratuit d'analyse de réseau pour la surveillance, le dépannage et l'analyse d'Ethernet. Il fournit aux utilisateurs une grande expérience pour apprendre comment surveiller les activités du réseau, localiser les problèmes du réseau, améliorer la sécurité du réseau. Capsa Free est une édition spéciale de Capsa Network Analyzer pour les étudiants, les enseignants et les geeks de l'informatique pour apprendre les protocoles et la connaissance des technologies de réseau.

Il présente les caractéristiques pertinentes suivantes :

  • Surveillez le trafic de votre réseau
  • Capture les trafics http, https, udp, tcp et les catégorise par nom de processus.
  • Analyser les informations détaillées d'un paquet au format hexadécimal.

Vous pouvez télécharger le version entreprise avec abonnement.

Alternativement, vous pouvez télécharger un version gratuite permanente (mais en langue chinoise).

P.S. Je ne suis qu'un étudiant en informatique, sans lien avec le produit, et je suis sûr que j'ai suivi les instructions de l'entreprise. comment recommander un logiciel dans les réponses Je suis prudent parce que ma réponse a déjà été signalée comme un spam. Poster ici J'espère que cette fois-ci, ma réponse vous aidera.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X