반응형

Network를 공부 中 패킷에 구조를 확인하기 위해 사용하는 프로그램이
책에 설명이 되어있었다.

인터넷을 찾아보니 대단히 유명한 프로그램!..
너무 유명해서 찾는게 미안 할 정도!! 그 프로그램이 바로 Ethereal이라는 프로그램이었는데.. 이거 원래 주소로 찾아 들어갔더니 보이질 않더라. 그래서 알아본결과 Ethereal이 개명하여 WireShark가 되었단다!!

자세한 내용은 다음사이트를 참고 하길 바란다.

사이트 주소 : http://www.wireshark.org/

일단 다운로드를 받아서 Next신공을 사용하여 설치를 하게 되면 2개의 프로그램이
설치가 되는데 WireShark와 WinPcap이다.

WireShark는 결과를 보여주기 위한 프로그램인거 같고.
WinPcap은 보시다 싶이. 패킷 윈도우 프로토콜 캡춰 모듈인거 같다.
Window Packet Capture 뭐 이정도 되지 않겠나 싶다.

그런데 설치해 보면알겠지만.. 개명한거 치곤 업그레이드가 빈약하다고 볼 수 있다.
회사가 뭔가 노림수가 있었나 보다. 하여간...

어쨋든 사용방법은 다음과 같다.

WireShark 실행화면

WireShark를 실행한 사진


WireShark Option

WireShark의 시작을 위해 설정창을 연다.


LANCARD설정 화면

캡춰할 인터페이스를 설정한다.여기서 말하는 인터페이스는 INC즉 PC의 LANCARD를 말한다. WireShark의 Interface에서 자신의 LANCARD(NIC)를 선택한다. 선택 후 하단의 Start를 클릭



Naver접속

패킷을 캡춰 하기 위해 임의의 사이트에 접속한다. 접속한 화면은 Naver이다.



WireShark의 패킷추출 화면

WireShark가 Never에 접속시에 사용한 패킷의 정보를 확인


위와 같이 패킷이 캡춰되서 나온다. 아직 무슨말인지 모르는게 당연하다..

사용하다 보면 차츰 차츰 알게 될것이고 이것을 이해 한다면
Network 프로그래밍과 Network에 대한 공부가 좀 더 수월해 지지 않을까 한다.
Posted by 1010