Wireshark ] 사용해 패킷 분석하기

by eteo 2022. 9. 25.



위 글에서 이어진다.





이더넷 선택






들어가면 뭔가 아주 빠르게 움직이고 있다. 그래서 display filter 기능을 잘 쓰는게 필요하다.







먼저 필터를 ip.addr == 로 해서 해당되는 ip 주소만 뜨게 필터링 해본다.






cmd 창에서 해당 주소로 핑테스트를 한다.





핑테스트는 ICMP 프로토콜이다. 필터에 설정된 주소로 송신된 패킷과 해당 주소로 부터 수신된 패킷이 다 뜬다.







다음 Hercules 를 통해 UDP로 데이터를 송수신해보자.









아래와 같이 Protocol UDP로 송수신된 패킷이 보이고 패킷을 의미있는 byte 단위로 뜯어서 볼 수 있다.








만약 Source 주소가 인 udp 패킷만 보고 싶다면 ip.src == && udp 로 필터링 하면 된다.






그리고 캡쳐버튼은 로그를 파일로 저장하는데 유용하게 쓰인다.







필터 사용법은 Wireshark 공식 홈페이지에 자세하게 설명되어 있다.



