Как посмотреть куда и что отправляет программа (по сети конечно)

Тема в разделе "WASM.NETWORKS", создана пользователем Eraser, 20 ноя 2004.

  1. Eraser

    Eraser New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2004
    Сообщения:
    5
    Адрес:
    Хабаровск
    Есть программа-клиент которая соединяется с сервером в Инете по протоколу HTTP.

    Мне нужна програма чтобы проследить к какому адресу клиет коннектится и какими данными (на прокладном уровне, вроде как) он обменивается с сервером.



    Подскажите полезные линки, а то я накачал уже хлама метров на 10, ничего хорошего в нём не нашел.
     
  2. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
    Если есть силы, напиши свой сниффер :) Открываешь RAW сокет и ставишь на прослушивание, в него попадает траффик HTTP, SMTP, POP3 и прочие. Далее по заголовкам можно определять что за пакеты, куда и зачем...
     
  3. ipse

    ipse New Member

    Публикаций:
    0
    Регистрация:
    15 сен 2004
    Сообщения:
    8
    Вроде для этого служит файрвол, хотя сам им не пользуюсь, поэтому ничего посоветовать не могу.
     
  4. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105


    Имя подскажу : Naviscope - позволяет

    посмотреть http. SMTP и POP тоже текстовые,

    поэтому годится любой сниффер ( sniffer),

    можно CommView, но он пакеты очень

    подробно структурирует - не очень удобно.

    Зато будешь знать, где что в пакете TCP/IP

    лежит :)
     
  5. Eraser

    Eraser New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2004
    Сообщения:
    5
    Адрес:
    Хабаровск
    SteelRat

    Да как-то не хочется пока мозг пудрить, хочется пока хотяб с прикладным уровнем разобраться, а там уже и Сырые сокеты и т.п.



    ipse

    Слово фаирвол я и сам знаю, сам им не пользовался и в данном случае не собираюсь, скорее СНИФФЕР (это я типа XAKEP пару раз читал слов нахватался) больше подойдёт :).



    valterg

    Спасибо за линки, а где что в TCP/IP пакете лежит это мне препод по ТРПП уже давно объяснил, только в тот кон я этому особого внимания не уделил, но прицип понятен.