Como escaneio solicitações de rede de um software que conecta a internet?

2

Gostaria de saber alguma forma de analisar atividades de redes de programas. Quero dizer, registre os dados enviados por um programa (por exemplo, programa atualizador ou um programa em si).

Eu acho que isso poderia ser feito usando o Wireshark varrendo o tráfego de rede do computador, mas eu nunca usei, e acho que poderia haver algum outro caminho.

Soluções aceitas para sistemas operacionais Windows e / ou * nix (como).

    
por Alex 08.10.2011 / 21:30

2 respostas

0

Um firewall de aplicativo, como o Palo Alto , pode ser usado para examinar o tráfego no perímetro e possui um banco de dados de assinatura de aplicativo para identificar o aplicativo que emitiu a conexão.

    
por 09.10.2011 / 05:09
0

Desde que você solicitou "soluções para sistemas operacionais Windows e / ou * nix (como)".

Em um sistema operacional * nix você pode usar uma ferramenta chamada TCPDump (deve estar disponível nativamente). O TCPDump é um sniffer de pacotes que permite capturar o tráfego que passa por um nó. Ele é útil para solucionar problemas de rede. Se você decidir usá-lo em um ambiente * nix, invoque sudo ao executá-lo (ele ajudará a evitar dores de cabeça).

    
por 09.07.2014 / 16:47