패킷을 보면 이 패킷이 어떤 프로세스에서 나온 것인지 알 수 있을까요?
글쓴이: Lightstar / 작성시간: 목, 2015/01/08 - 10:36오후
와이어샤크로 보면 패킷 단위로 한줄한줄 추가해서 보여주는데요.
이 하나하나의 패킷들이 어떤 프로세스, 프로그램에서 생성된건지 알 수 있는 방법이 있을까요?
예를 들어 pc a가 네이트온을 하는데 a의 모든 들어오고나가는 패킷을 볼 수 있다고 할 때 여기서 네이트온 패킷만 잡으려고 하려면...
각 패킷에 이게 네이트온이다 라는 식별자같은건 없잖아요?
어떻게하면 각 패킷들을 연동되는 프로그램과 매칭시킬 수 있을까요?
Forums:
send, recv 함수를 후킹하여 원하는 정보를 얻을 수 있습니다.
와이어샤크 같은 ndis 필터 드라이버 방식은 프로세스별 패킷을 알아낼 수 없습니다.
결국 프로세스단에서 스니핑을 해야 합니다.
send, recv 함수를 후킹하여 원하는 정보를 얻을 수 있습니다.
구현되어 있는 도구로는 wpe pro 등이 있습니다.
참고하세요.
http://www.youtube.com/watch?v=RzcKk-qpCfg
www.gilgil.net
댓글 달기