Demande d'information wireskark

Fermé
damien - 26 août 2015 à 14:54
mamiemando Messages postés 33078 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 22 avril 2024 - 26 août 2015 à 17:52
Bonjour,

Voilà je suis à apprendre l'utilisation de wireskark et j'aurais quelque question concernant les filtre

J'aimerais savoir comment capturer le flux TCP/UDP d'une application tel que skype ou tout autre application installer sur la machine ou même capturée le flux spécifique d'un site web.

En somme je voudrais créer des filtré spécifique d'analyse exemple j'aimerais lors de la capture ne voir que le flux qui correspond à teamspeak par exemple.


1 réponse

mamiemando Messages postés 33078 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 22 avril 2024 7 749
26 août 2015 à 17:52
Il suffit de taper dans la boîte Filtre une clause qui caractérise la nature des paquets que tu veux capturer. Cette clause peut porter sur les protocoles impliqués, les ports, etc...

Par exemple si tu voulais te limiter à capturer le trafic http sortant, tu pourrais taper la clause
tcp.dstport == 80 && http
. Donc maintenant, à toi de déterminer quelle est la clause vérifiée par les paquets que tu souhaites capturer.

Bonne chance
0