OVH Cloud OVH Cloud

capture de paquets

6 réponses
Avatar
rico34
Bonjour,

Connaissez vous un analyseur de trame sous windows xp qui peut importer,
analyser un fichier texte.
J'ai essayé ethereal, mais je n'ai pas réussi dans cette démarche. Je ne
sais peut-être pas utiliser ce logiciel.

Merci

6 réponses

Avatar
bpdu92
On Sun, 26 Mar 2006 17:32:56 +0200, "rico34"
wrote:

Bonjour,

Connaissez vous un analyseur de trame sous windows xp qui peut importer,
analyser un fichier texte.
J'ai essayé ethereal, mais je n'ai pas réussi dans cette démarche. Je ne
sais peut-être pas utiliser ce logiciel.
tu es bloqué où avec Ethereal ?

le plus simple si tu as 1 PC disponible
est de le mettre en espion du réseau (sur un hub)
(mode dit promiscuous)
ce pc ne ferait alors que Ethereal, les autres leur travail normal
Merci
A+




Avatar
rico34
"bpdu92" a écrit dans le message de news:

On Sun, 26 Mar 2006 17:32:56 +0200, "rico34"
wrote:

Bonjour,

Connaissez vous un analyseur de trame sous windows xp qui peut importer,
analyser un fichier texte.
J'ai essayé ethereal, mais je n'ai pas réussi dans cette démarche. Je ne
sais peut-être pas utiliser ce logiciel.
tu es bloqué où avec Ethereal ?

le plus simple si tu as 1 PC disponible
est de le mettre en espion du réseau (sur un hub)
(mode dit promiscuous)
ce pc ne ferait alors que Ethereal, les autres leur travail normal
Merci
A+






J'ai récupéré un bout de trame sur un papier. Je l'ai saisi dans le bloc
note comme un fichier texte.
Je souhaiterai l'importer dans ethereal pour analyse.
D059822B860080C87A0AD80800450000408B12400040065717AC100064AC12000A110E00157E09C4A47F94CB33801816D028B900000101080A04455706001E45045553455220616E6E69650D0A



Merci


Avatar
octane
J'ai récupéré un bout de trame sur un papier. Je l'ai saisi dans le bloc
note comme un fichier texte.
Je souhaiterai l'importer dans ethereal pour analyse.
D059822B860080C87A0AD80800450000408B1240004
0065717AC100064AC12000A110E00157­E09C4A47F9
4CB33801816D028B900000101080A04455706001E45
045553455220616E6E6965­0D0A


d'emblee, ca ne ressemble pas a une trame car il y a des tirets
dedans

Ensuite, on repere le motif: 080045 qui rappelle quelque chose.
Il doit te manquer deux octets en tete de trame.
On obtient alors:
@MAC source: XX-DO-59-82-2B-86
@MAC dest: 00-80-c8-7a-0a-d8 (une carte dlink, la tienne?)
Proto: 0800 IP

ensuite:
45 : IPv4, 20 octets d'entete.
00: ToS nul
0040 : 64 octets de taille totale
8b12 : Id du paquet
40: flags, soit: Le bit "don't fragment" positionne.
00: le fragment offset, nul.
40: le TTL (un peu bas, c'est pas windows qui envoie ca?)
06: le protocole du dessus, donc TCP
5717: le checksum

Pour TCP, donc:
AC100064: IP source (172.16.0.100)
AC12000A: IP dest (172.18.0.10)
110E: port source, le 4366
0015: port dest le 21 ( ftp )

puis le tiret, donc la suite n'est pas probante..

Avatar
bpdu92
On Mon, 27 Mar 2006 07:33:44 +0200, "rico34"
wrote:

"bpdu92" a écrit dans le message de news:

On Sun, 26 Mar 2006 17:32:56 +0200, "rico34"
wrote:

Bonjour,

Connaissez vous un analyseur de trame sous windows xp qui peut importer,
analyser un fichier texte.
J'ai essayé ethereal, mais je n'ai pas réussi dans cette démarche. Je ne
sais peut-être pas utiliser ce logiciel.
tu es bloqué où avec Ethereal ?

le plus simple si tu as 1 PC disponible
est de le mettre en espion du réseau (sur un hub)
(mode dit promiscuous)
ce pc ne ferait alors que Ethereal, les autres leur travail normal
Merci
A+






J'ai récupéré un bout de trame sur un papier. Je l'ai saisi dans le bloc
note comme un fichier texte.
Je souhaiterai l'importer dans ethereal pour analyse.
D059822B860080C87A0AD80800450000408B12400040065717AC100064AC12000A110E00157E09C4A47F94CB33801816D028B900000101080A04455706001E45045553455220616E6E69650D0A
1-il y a une fonction import dans Ethereal, de hexa (ton cas ?) vers

.cap, format std de Ethereal
2-+ simple, aprés capture, il affiche l'hexa avec interprétation Ascii


Merci
A+






Avatar
rico34
"bpdu92" a écrit dans le message de news:

On Mon, 27 Mar 2006 07:33:44 +0200, "rico34"
wrote:

"bpdu92" a écrit dans le message de news:

On Sun, 26 Mar 2006 17:32:56 +0200, "rico34"
wrote:

Bonjour,

Connaissez vous un analyseur de trame sous windows xp qui peut importer,
analyser un fichier texte.
J'ai essayé ethereal, mais je n'ai pas réussi dans cette démarche. Je ne
sais peut-être pas utiliser ce logiciel.
tu es bloqué où avec Ethereal ?

le plus simple si tu as 1 PC disponible
est de le mettre en espion du réseau (sur un hub)
(mode dit promiscuous)
ce pc ne ferait alors que Ethereal, les autres leur travail normal
Merci
A+






J'ai récupéré un bout de trame sur un papier. Je l'ai saisi dans le bloc
note comme un fichier texte.
Je souhaiterai l'importer dans ethereal pour analyse.
D059822B860080C87A0AD80800450000408B12400040065717AC100064AC12000A110E00157E09C4A47F94CB33801816D028B900000101080A04455706001E45045553455220616E6E69650D0A
1-il y a une fonction import dans Ethereal, de hexa (ton cas ?) vers

.cap, format std de Ethereal
Peux-tu me donner le menu car je dois etre bigleux.


2-+ simple, aprés capture, il affiche l'hexa avec interprétation Ascii
Oui, j'ai vu et comment faire si je veux obtenir un fichier texte





Avatar
bpdu92
On Mon, 27 Mar 2006 19:52:29 +0200, "rico34"
wrote:


J'ai récupéré un bout de trame sur un papier. Je l'ai saisi dans le bloc
note comme un fichier texte.
Je souhaiterai l'importer dans ethereal pour analyse.
D059822B860080C87A0AD80800450000408B12400040065717AC100064AC12000A110E00157E09C4A47F94CB33801816D028B900000101080A04455706001E45045553455220616E6E69650D0A
1-il y a une fonction import dans Ethereal, de hexa (ton cas ?) vers

.cap, format std de Ethereal
Peux-tu me donner le menu car je dois etre bigleux.

pas dans le menu, mais dans Ethereal User's Guide, en mode commande,

D.7. text2pcap: Converting ASCII hexdumps to network captures

2-+ simple, aprés capture, il affiche l'hexa avec interprétation Ascii
Oui, j'ai vu et comment faire si je veux obtenir un fichier texte

ben, l'Ascii, à droite, c'est l'interprétation texte -quand il peut,

sinon il met un . (point) ?
A+