본문 바로가기

IT/Software

네트워크 패킷 보기 - Wireshark

네트워크 패킷 보기 - Wireshark


이전글을 참고해도 좋으다 - 네트워크 패킷 분석: 와이어샤크(Wireshark) 설치 및 활용 (http://ts.devbj.com/320)


쉽다. 일단 Wireshark를 설치하면 볼 수 있다.

https://www.wireshark.org/download.html


자신에게 맞는 버전을 다운로드 하여 설치..



설치중에 하나 특이한 것은 WinPcap 이란 것을 설치과정 중에 별도로 설치한다는 것.

중요한 것이 이것이 없으면 패킷을 볼 수 없다는 것.

이 라이브러리가 실제로 유선/무선 랜카드로 들어온 패킷을 프로그램으로 올려주는 중요한 키를 담당하고 있다.



다 설치하고 나면, 아래와 같이 실행하면 된다.

보고싶은 인터페이스 장치를 선택하고, 유선이든 무선이든.



패킷 분석의 세계로 들어가 볼 수 있다.

단 주의~~~

Broadcast/Multicast packet 이나 자기 MAC으로 보내지는 패킷만 볼 수 있다.

다른 피씨나 장치로 가는 것으로 보려면, 

미러링 되는 라우터/스위치를 사용하거나, 아주 이전에 나왔던 Dummy Hub 를 구해서 망을 구성해야 볼 수 있다는 사실~~ 명심.


이만..