PDA

View Full Version : Cattura pacchetti con wireshark


jonny-mnemonic
12-10-2008, 01:34
Salve ragazzi!qualcuno potrebbe spiegarmi come avviene la cattura di pacchetti effettuata con wireshark quando faccio faccio partire emule?per esempio come faccio a capire quali sono i pacchetti ottenuti quando scarico un file.Attivando la cattura dei pacchetti mentre scarico ottengo diversi pacchetti tcp ma nn riesco a comprendere bene il funzionamento.Inoltre ottengo gli stessi paccchetti anche quando non sto scaricando nulla :muro: ...inoltre vorrei sapere se la cattura dei pacchetti su emule avviene tramite protocollo tcp o altro...Qaulcuno potrebbe darmi delle lucidazioni?
Vi ringrazio anticipatamente per la risposta....ciao

fork()
03-11-2008, 10:21
Prova a chiudere tutti i programmi che usano internet prima di lanciare emule così wireshark snifferà solo i pacchetti relativi ad emule!!!

Per quanto riguarda i tipi di pacchetti, emule usa sia tcp che udp quindi dovrai fare riferimento a questi due tipi. Per scoprire quali sono tali pacchetti ti basterà guardare nelle info del pacchetto le informazioni relative alla porta (che setti direttamente dal mulo).

Inoltre wireshark permette anche di customizzare il filtraggio dei pacchetti, magari riesci a dirgli di visualizzarti solo pacchetti per un dato processo o porta!

Gianfry24
04-11-2008, 10:06
I pacchetti relativi a emule sono quelli tcp e udp sulle porte impostate in emule.
In emule, su Impostazioni-->Connessione-->Porte del client puoi vedere quali sono le porte utilizzate.
Spero di essere stato chiaro.
Ciao.