реклама на сайте
подробности

 
 
> Сниферы, научите работать
Zelepuk
сообщение Jun 24 2012, 17:05
Сообщение #1


Знающий
****

Группа: Участник
Сообщений: 634
Регистрация: 27-10-10
Пользователь №: 60 464



Давно хотелось поработать со снифферами и научится "слушать" протоколы. Вот решил для самообразования послушать простой протокол. Modbus TCP например.
Подскажите как подступиться? Как работать с wireshark и как понимать "что?" передаётся?
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
muravei
сообщение Jul 12 2016, 10:35
Сообщение #2


Гуру
******

Группа: Свой
Сообщений: 2 538
Регистрация: 13-08-05
Пользователь №: 7 591



Тоже хочется "подслушивать", быть "третьим лицом" sm.gif О чем общается уст-во с сервером в Интернете.
Подозреваю, нужна вторая сетевая карта(можно USB ?) и программа, для превращения компа в роутер.
Кто-нибудь занимался этим - просветите.
Go to the top of the page
 
+Quote Post
Lagman
сообщение Jul 12 2016, 11:17
Сообщение #3


Знающий
****

Группа: Свой
Сообщений: 875
Регистрация: 28-10-05
Пользователь №: 10 245



Цитата(muravei @ Jul 12 2016, 13:35) *
Тоже хочется "подслушивать", быть "третьим лицом" sm.gif О чем общается уст-во с сервером в Интернете.
Подозреваю, нужна вторая сетевая карта(можно USB ?) и программа, для превращения компа в роутер.
Кто-нибудь занимался этим - просветите.

Две сетевые и Wireshark в помощь (это при условии что не используется шифрование, например https)
Go to the top of the page
 
+Quote Post
muravei
сообщение Jul 12 2016, 12:26
Сообщение #4


Гуру
******

Группа: Свой
Сообщений: 2 538
Регистрация: 13-08-05
Пользователь №: 7 591



Цитата(Lagman @ Jul 12 2016, 15:17) *
Wireshark в помощь

С ним понятно, но а кто будет осуществлять транзит между картами?
Go to the top of the page
 
+Quote Post
Lagman
сообщение Jul 12 2016, 20:32
Сообщение #5


Знающий
****

Группа: Свой
Сообщений: 875
Регистрация: 28-10-05
Пользователь №: 10 245



Цитата(muravei @ Jul 12 2016, 15:26) *
С ним понятно, но а кто будет осуществлять транзит между картами?

Даю наводку sm.gif, не надо транзит, надо просто встать на линию своими RX, вот пример. Там конечно много условий (и по железу и софту) но простейший совоет с "тупым" хабом вам уже дали.
Go to the top of the page
 
+Quote Post
muravei
сообщение Jul 13 2016, 08:34
Сообщение #6


Гуру
******

Группа: Свой
Сообщений: 2 538
Регистрация: 13-08-05
Пользователь №: 7 591



Цитата(Raven @ Jul 12 2016, 22:50) *
Устройство, гарантированно транслирующее все пакеты на все порты. Таковым может быть старенький Ethernet hub (не путать с современными коробочками, которые в большинстве своем являются switch'ами).

Цитата(Lagman @ Jul 12 2016, 23:32) *
вот пример

Raven, Lagman , вы меня совсем запутали , однако. rolleyes.gif
Две карты все равно надо? Плюс еще старенький хаб(рядом валяется только старенький свитч) sad.gif
Lagman, а в вашем примере , надо два "стареньких" роутера, но не надо сетевух вообще?
Непонятно , почему транзит сквозь комп хуже.
И , вообще , нельзя ли cranky.gif прекинуться полудуплексом и сделать ,типа "монтажного ИЛИ"?
Go to the top of the page
 
+Quote Post
Сергей Борщ
сообщение Jul 13 2016, 12:19
Сообщение #7


Гуру
******

Группа: Модераторы
Сообщений: 8 455
Регистрация: 15-05-06
Из: Рига, Латвия
Пользователь №: 17 095



QUOTE (muravei @ Jul 13 2016, 11:34) *
Две карты все равно надо?
Если в вашем компе две карты, то кроме WireShark больше ничего не нужно. Одной картой вставляете компьютер в сеть. Ко второй карте подключаете ваше исследуемое оборудование. На компе в настройках сетевых подключений организовываете мост (bridge) между этими картами. У вас в системе этот мост видится как виртуальная сетевая карта. Ее и слушаете WireSharkом.


--------------------
На любой вопрос даю любой ответ
"Write code that is guaranteed to work, not code that doesn’t seem to break" (C++ FAQ)
Go to the top of the page
 
+Quote Post

Сообщений в этой теме


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 22nd June 2025 - 19:34
Рейтинг@Mail.ru


Страница сгенерированна за 0.01416 секунд с 7
ELECTRONIX ©2004-2016