Überwachen / Verfolgen von Daten, die von einer Anwendung über das Internet gesendet werden

1

Wie kann ich die Daten überwachen / verfolgen (und möglicherweise speichern), die von einer Anwendung über das Internet gesendet werden ?

Beispiel: Ich habe eine Anwendung "X", sie sendet einige Daten über das Internet, jetzt möchte ich wissen, was sie gesendet hat und an wen (oder an welchen Server). Wie macht man das?

Die erforderlichen Dinge wären: Was wird gesendet? Zu welcher IP: Port? Zu welchem ​​Ort / URL?

Auch ich möchte die Netzwerkanfrage wiederholen .

Ich habe TCPview ausprobiert, aber es gibt nur Auskunft über die IP: Port und sonst nichts. Ich habe auch Wireshark ausprobiert, aber es hat nicht geholfen, die Ergebnisse zu erzielen (oder vielleicht habe ich einige Optionen verpasst). Wenn das mit Wireshark möglich ist, wäre es schön.


Update 1 : Ich habe auch Fiddler 2 ausprobiert, was toll ist, um HTTP-Verkehr zu schnüffeln, aber nicht das, was ich tun möchte.

Ich möchte Datenverkehr auf einer IP mit Port 2100 (amiganetfs) abhören. Jemand sagte, dass mit Wireshark Abhören möglich ist, aber WIE?


Ich möchte dies mit einer Anwendung tun, die mir bösartig erscheint. Jede Antwort wird geschätzt.

Akshat Mittal
quelle

Antworten:

0

Sie müssen mit den TCP / UDP- und IP-Protokollen vertraut sein, um Paket-Sniffer wie Wireshark verwenden zu können. Wenn Sie dies tun, können Sie anhand dieser Informationen feststellen, was gesendet wird. Weitere Informationen finden Sie unter Process Monitor unter http://technet.microsoft.com /en-us/sysinternals/bb896645.aspx

Ben Lavender
quelle
Wie würde mir das helfen, Netzwerkdaten zu beschnüffeln ? (über Prozessmonitor sprechen)
Akshat Mittal
Könnten Sie mir helfen, die Aufgabe mit Wireshark zu lösen?
Akshat Mittal
Alles, was Sie wirklich tun müssen, ist Wireshark herunterzuladen und zu starten. Sie können Daten über IP, Datentyp, Port und mehr filtern.
Jeff F.
Ich habe das (natürlich) getan. Jetzt wähle ich den Adapter und beginne mit der Überwachung. Ich kann sehen, dass die neuen Anforderungen eingehen. Ich habe die Anforderungen erfasst (und sie auch nach einer ausreichenden Protokollierung gestoppt), aber wie finde ich die Daten heraus? Nehmen wir an, ich habe eine Anfrage für ein PNG-Bild (über Chrome) erhalten. Wie kann ich es speichern, ohne es in einem neuen Fenster zu öffnen? Zeigt es auch die GET-, POST-, HEAD-Anforderungen mit Parametern an?
Akshat Mittal
Vielleicht hilft dir dieses Video ein bisschen
jao