Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Wireshark

miss_sasuke, le vendredi 4 janvier 2008 à 22:05:00
Bonjour,
voila je voudrais sniffer les conversations msn! j'ai installer wireshark mais j'arive pas a l'utiliser dans le but de choper les conversations msn! en filtre de capture je met port 1683 mais ca refuse e demaré les recherches alors je ne met aucun filtre de capture je recoit plein de paquet mais je sais pas a quoi ca sert! lol je suis une bille en informatique!! es ce que vous pouvez m'aider s'il vous plait a bien utilser wireshark ou alos si vous avez un logiciel plus simple (otre que msn checker qui est payant!! et msn monitor spy!) merciii
Répondre à miss_sasuke  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
crevasse, le vendredi 22 février 2008 à 15:28:04
Salut miss,

Je crois avoir compris ton besoin par contre tu il manque un peu d'info concernant l'architecture de ton réseau.
Si tu es dans une entreprise ou à la maison...
A savoir que dans un premier temps il faut connecter ton poste à un endroit stratégique du réseau.
Entre ton routeur internet et la ou les personnes qui utilisent MSN.
Je vais faire vite :
1/ si la personne de ton réseau qui utilise MSN, le routeur internet et ton poste où est installé wireshark sont connectés sur un HUB : pas de problème parce que les paquets MSN qui vont transité entre ton client MSN et le routeur internet seront "visible" sur tout les ports du HUB. Ce qui veux dire que ta capture faite avec wireshark va enregistrer les paquets MSN.

2/ par contre si c'est un SWITCH et non un HUB les paquets MSN entre le clients et le routeur ne seront visible que sur les ports où sont connectés le SWITCH et le routeur internet...donc pas cool.
Pour se faire il faut configurer le port où tu vas connecté ton poste ac wireshark en "PORT MIRRORING". Une fois configuré, ce qui va passé par le port où est connecté le client MSN va être visible sur le port où est connecté ton poste woreshark. De cette façon tu pourras capturer les paquets qui transite sur le port qui t'intéresse.

Une fois la capture effectuée dans wireshark filtre avec ça : protocol = msnms
De cette façon tu n'auras que les paquets qui t'intéresse.
Le contenu des messages sont situé dans les paquets nommé par exemple MSG 32 N 44.
Dans la 2ème fenetre il y a "MSN messenger service". Déploie le et regarde a la fin tu devrais voir le texte qu'à tapé le client.

Voilà j'espère t'avoir aidé au moins un peu.

@+ et tiens moi au jus.
Répondre à crevasse

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Lyne, le mercredi 7 mai 2008 à 13:35:03
bonjour,

Merci à toi pour ces précieux renseignements !!!

pourrais je abuser en te demandant comment faire pour filtrer la messagerie hotmail ? :)))


Grosses bises d'avance
Répondre à Lyne
Télécharger Wireshark [Ethereal]Ethereal (désormais nommé WireShark) est un analyseur réseau (sniffer), c'est-à-dire un logiciel capable de capturer les paquets de données circulant sur le réseau et ce, de manière totalement transparente. Logiciel indispensable à tout... www.commentcamarche.net/telecharger/telecharger-126-wireshark-ethereal
Wireshark et temps de transfert (Résolu)Bonjour, J'utilise Wireshark dans un projet réseau, il faudrait que j'ai des temps précis de transferts par exemple lorsque je prend un fichier de mon pc et que je le met sur le réseau je vois bien tous les paquets mais je ne sais pas... www.commentcamarche.net/forum/affich-7414991-wireshark-et-temps-de-transfert
Analyse trafic réseau (Résolu)Bonjour, Je souhaiterais effectuer une analyse de trafic du réseau, pas seulement sur mon interface (comme Wireshark le fait) mais bien une analyse du traffic circulant sur la totalité du réseau, avec sa provenance, le type de trafic, possibilité de... www.commentcamarche.net/forum/affich-5757802-analyse-trafic-reseau
Ethernet implémente-t-il HDLC ? (Résolu)Bonjour, Quand on parle d'Ethernet on désigne en général une implémentation LAN : LLC (802.2) dans CSMA/CD (802.3) dans une topologie BUS. Pourtant quand on capture un paquet avec Wireshark, on voit que MAC encapsule directement la couche réseau.... www.commentcamarche.net/forum/affich-4273464-ethernet-implemente-t-il-hdlc
Port miroir (Résolu)Bonjour, je voudrai dans un reseau voir tout se qui ce passe sur le switch en utilisant wireshark je sait que c'est possible mais ne sait pas comment faire merci de vos reponse cordialement www.commentcamarche.net/forum/affich-6390076-port-miroir
Protocol Edonkey au démarrage et en permanen (Résolu)Bonjour, Il s'avère que dès le démarrage de Windows, le protocole Edonkey (Sniffage par Wireshark) échange en permanence des données vers et depuis mon pc. J'ai beau chercher partout, je ne vois trace d'aucun processus ou service... www.commentcamarche.net/forum/affich-2546421-protocol-edonkey-au-demarrage-et-en-permanen
Toutes les réponses pour « wireshark »