패킷분석에 가장 널리 알려진 wireshark입니다. 옛 명칭은 이더리얼 이였자만 먼저 그 이름으로 등록해논 사람이 있어서 명칭을 wireshark로 바꿨다고 하네요. 가이드도 같이 올립니다.
http://www.wireshark.org/docs/
기초적인 사용법 동영상
http://www.youtube.com/results?search_type=&search_query=wiresshark&aq=f
http://www.irongeek.com/i.php?page=videos/wireshark-sniffer-1
와이어 샤크 페이로드 제작
http://www.wireshark.org/tools/string-cf.html
와이어샤크 자격증과 관련 자료북을 다운받는곳
http://www.wiresharkbook.com/downloads.html
다음은 와이어샤크와 더불어 많이 쓰이고 있다는 NetworkMiner
지속적으로 업데이트가 되고 있고 UI도 보기 편해서 좋다
http://networkminer.sourceforge.net/
http://sourceforge.net/apps/mediawiki/networkminer/index.php?title=Main_Page
'[☩ Security ☩]' 카테고리의 다른 글
Mail로 알아보는 개인정보 RapLeaf (3) | 2008.03.24 |
---|---|
AutoRuns 시작프로그램 관리 (7) | 2008.03.18 |
러시아 RBN 그룹 IFrame으로 400,000페이지 감염시키다. (0) | 2008.03.16 |
P2P에 돌아 다니는 개인정보들 (10) | 2008.03.16 |
CCNP Dump (0) | 2008.03.15 |