PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] Tutorial - Wireshark



Dopez
02.07.2009, 19:45
hi leute.

ich suche hilfe und zwar:
wie kann ich das machen das bei wire shark nur die ips angezeigt werden mit denen ich in steam schreibe, die ftps die auf meinen pc zugreifen wie bei pw stealern zb und die ips die auf meinen pc zugreifen aber nicht internet explorer oder so is sondern nur privat personen falls ich mir mal nen trojaner eingefangen habe

wui:>
02.07.2009, 19:54
Die No-IP Adresse kriegst leichter mit der cmd raus. Zum sniffen soulstoned hat ihr hier ma ein gutes Tutorials gepostet (Schau ma in der V-Tut Sektion).

Freak1936
02.07.2009, 20:08
Das ist gar nicht so leicht wenn du vorher nicht genau weisst wonach du suchst und du soltest auch vorher schauen welche verbindungen gerade offen sind und nicht benötigte schliessen, das macht die sache viel leichter.

Bei Wireshark gibt es Filtereinstellungen mit denen man nach verschiedenen kriterien die pakete filtern kann, so könntest du z.b. nach FTP, IP adressen oder Ein/ausgehend aussieben und die entsprechenden pakete mal genau unter die Lupe nehmen.