Capturer paquets couche application - Windows & Software
Marsh Posté le 11-02-2006 à 10:38:06
Salut, merci pour la réponse rapide
Mais je pensais qu'il était plus bas que ça...
Donc je peux trouver un tuto pour ça si je comprends bien ?
Marsh Posté le 11-02-2006 à 10:41:59
Merci, je suis désolé, je pensais vraiment qu'il n'agissait que plus bas...
Marsh Posté le 11-02-2006 à 11:38:42
Comme ca capture tout ce qui passe par une interface, tu as automatiquement dans la capture, les données des couches supérieures... donc la couche application...
Apres Ethereal n'est peut etre pas le mieux pour ce que tu veux faire... (mais aucune idée d'autre soft)
Marsh Posté le 11-02-2006 à 12:24:17
tu prend ethereal, tu fais le filtre qui va bien recupérer uniquement les paquets qui t'intéressent, et ensuite, tu peux analyser tes trames.
Ethereal a la particularité de décortiquer toutes les trames qu'il recois, couche par couche.
Donc tu auras une analyse de la couche mac, de la couche IP, de la couche TCP, et s'il connait le proto jabber, tu auras meme une analyse des parametres jabber ..
enjoy ..
PS: jabber etant un proto libre, tu peux trouver les spec de maniere publique sans t'emmerer à sniffer. De plus, tu prend un client opensource, et tu regares commentc 'est fait ..
Marsh Posté le 11-02-2006 à 12:36:38
Oui, j'ai vu les détails du proto, mais les doc de l'ietf c'est pas super génial quand on veut un résumé, et j'ai regardé les sources de gaim, et il faudrait que je me penche plus sur les sources.
Merci pour tout !
Marsh Posté le 11-02-2006 à 10:33:45
Bonjour,
j'ai un projet qui consiste à faire un client de messagerie instannée compatible Jabber. J'aurais voulu voir comment se déroulaient les échange, et, en plus de la doc, je voudrais capturer le flux échangé sur le port correspondant, mais j'aimerais pouvoir avoir les données de la couche application pour voir ce qui est envoyé. Je ne sais pas si vous me suivez...
Connaissez-vous un programme qui fasse ça, sous Windows ou Linux ?
Merci d'avance
Matt