Capturer paquets couche application

Capturer paquets couche application - Windows & Software

Marsh Posté le 11-02-2006 à 10:33:45    

Bonjour,
 
j'ai un projet qui consiste à faire un client de messagerie instannée compatible Jabber. J'aurais voulu voir comment se déroulaient les échange, et, en plus de la doc, je voudrais capturer le flux échangé sur le port correspondant, mais j'aimerais pouvoir avoir les données de la couche application pour voir ce qui est envoyé. Je ne sais pas si vous me suivez...
Connaissez-vous un programme qui fasse ça, sous Windows ou Linux ?
 
Merci d'avance
 
Matt

Reply

Marsh Posté le 11-02-2006 à 10:33:45   

Reply

Marsh Posté le 11-02-2006 à 10:35:23    

Ethereal :)


---------------
Ratures - Cuisine
Reply

Marsh Posté le 11-02-2006 à 10:38:06    

Salut, merci pour la réponse rapide
Mais je pensais qu'il était plus bas que ça...
Donc je peux trouver un tuto pour ça si je comprends bien ?

Reply

Marsh Posté le 11-02-2006 à 10:39:48    

Des dizaines même !


---------------
Ratures - Cuisine
Reply

Marsh Posté le 11-02-2006 à 10:41:59    

Merci, je suis désolé, je pensais vraiment qu'il n'agissait que plus bas...

Reply

Marsh Posté le 11-02-2006 à 11:38:42    

Comme ca capture tout ce qui passe par une interface, tu as automatiquement dans la capture, les données des couches supérieures... donc la couche application...
 
Apres Ethereal n'est peut etre pas le mieux pour ce que tu veux faire... (mais aucune idée d'autre soft)

Reply

Marsh Posté le 11-02-2006 à 12:24:17    

tu prend ethereal, tu fais le filtre qui va bien recupérer uniquement les paquets qui t'intéressent, et ensuite, tu peux analyser tes trames.
Ethereal a la particularité de décortiquer toutes les trames qu'il recois, couche par couche.
Donc tu auras une analyse de la couche mac, de la couche IP, de la couche TCP, et s'il connait le proto jabber, tu auras meme une analyse des parametres jabber ..
enjoy ..
PS: jabber etant un proto libre, tu peux trouver les spec de maniere publique sans t'emmerer à sniffer. De plus, tu prend un client opensource, et tu regares commentc 'est fait ..

Reply

Marsh Posté le 11-02-2006 à 12:36:38    

Oui, j'ai vu les détails du proto, mais les doc de l'ietf c'est pas super génial quand on veut un résumé, et j'ai regardé les sources de gaim, et il faudrait que je me penche plus sur les sources.
Merci pour tout !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed