O que eu quero é poder ver realmente o conteudo do interior do pacote. Por
exemplo mensagens de email, endereços de email. Isso é pedido com frequência
pelo diretor. Quer saber o que tal pessoa anda falando, em emails, programas
de msg instantânea, etc.

Em 10 de junho de 2010 12:01, Alisson Ceolin
<[email protected]>escreveu:

> Hum.. acho q nao é bem isso que ele quer. talvez seja somente interpretar
> os pacotes capturados.
>
> um recurso útil é  clicar com o botao direito sob uma linha de tráfego e
> usar a opcao   follow TCP stream   ou follow UDP stream.. (se nao é bem este
> o nome, é parecido),  a comunicação será montada para vc em uma nova tela.
> http://www.gdhpress.com.br/redeseservidores/leia/index.php?p=cap4-5
>
> pode ser q lhe ajude, fica mais visível.
>
> se explicar melhor o q vc deseja fazer, talvez tenhamos outros métodos.
>
> o tcpdump  tb pode funcionar paralelo ao wireshark
> http://www.wireshark.org/docs/wsug_html_chunked/AppToolstcpdump.html
>
> att
>
> Alisson Ceolin
>
> |   _
> |  °v°
> | /(S)\    SLACKWARE
> |  ^ ^           Linux
> _____________________
>
>
> ------------------------------
> *De:* Max Miorim <[email protected]>
> *Para:* [email protected]
> *Enviadas:* Quarta-feira, 9 de Junho de 2010 18:22:22
> *Assunto:* Re: [slack-users] Visualizar logs do wireshark
>
> 2010/6/9 Igor Carvalho <[email protected]>:
> > E tem algum software que consigo descriptografar e visualizar o que se
> passa
> > dentro desses pacotes capturados pelo wireshark?
>
> Depende da criptografia, algumas coisas fracas como base64 o próprio
> wireshark quebra.
>
> Para coisas mais complexas tu tem que catar um plugin ou então salvar
> os dados e usar algo que quebre a criptografia.
>
> --
> GUS-BR - Grupo de Usuários de Slackware Brasil
> http://www.slackwarebrasil.org/
> http://groups.google.com/group/slack-users-br
>
> Antes de perguntar:
> http://www.istf.com.br/perguntas/
>
> Para sair da lista envie um e-mail para:
> [email protected]
>
>
>
> --
> GUS-BR - Grupo de Usuários de Slackware Brasil
> http://www.slackwarebrasil.org/
> http://groups.google.com/group/slack-users-br
>
> Antes de perguntar:
> http://www.istf.com.br/perguntas/
>
> Para sair da lista envie um e-mail para:
> [email protected]<slack-users-br%[email protected]>
>



-- 
"Ninguém cometeu maior erro do que aquele que não fez nada só
porque podia fazer muito pouco."

-- 
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br

Antes de perguntar:
http://www.istf.com.br/perguntas/

Para sair da lista envie um e-mail para:
[email protected]

Responder a