Wireshark 非常に人気のあるパケットスニファーです。にインストールできます ウィンドウズ, Linux, Unix, そして マックOS, そして何よりも, それは無料です. Wireshark ネットワークカードを 無差別モード あなたのコンピュータがあなたのコンピュータに向けられたものだけでなく、すべてのネットワークパケットを拾うように。お使いのデバイス向けのパケットにのみツールを使用するオプションがあります. Wireshark ハッカーなどによって定期的に使用されています 多くのネットワーク管理者はそれを警戒しています.
Wiresharkの最適な代替品のリストを次に示します。
- サヴィウス・オムニピーク
- エターキャップ
- キスメット
- SmartSniff
- EtherApe
の Wireshark システムはからパケットをキャプチャすることができます 有線ネットワーク, ワイヤレスシステム, そしてまた ブルートゥース. Wireshark 実際にはパケットを収集しません。の WinPcap プログラムはパケットを収集します ウィンドウズ デバイス。オン Linux そして Unix あなたが必要 ダンプキャップ. たとえ Wireshark その操作の最も強力な部分であるインターフェースに直接責任を負いません Wireshark 勝者になります。システムのコマンドラインバージョンがあります。 サメ.
Wireshark 以下のファイルにデータを保存します pcap フォーマット。の Wireshark インターフェースは、キャプチャされたパケットを表示し、ソートし、分類し、フィルタリングすることができます。保存されたパケットをインターフェースにロードして分析することができます. Wiresharkの分析エンジンはそれほど優れていません また、多くのユーザーが他のツールを選択して、データに関するより良い洞察を得ます.
Wiresharkの代替
1.サヴィウスオムニピーク
オムニピーク サヴィウスからのように使用する無料ではありません Wireshark. ただし、ソフトウェアには多くの推奨事項があり、入手することができます 30日間の無料トライアル 交換するかどうかをテストする Wireshark ツールキットで。お気に入り Wireshark, オムニピーク 実際にはパケットを収集しません。と呼ばれるアドオン キャプチャエンジン 有線ネットワーク上のパケットを傍受します Wifiアダプター ワイヤレスネットワーク用。 1つの属性 オムニピーク 競合しない Wireshark 実行できるオペレーティングシステムです。操作できません Linux, Unix, または マックOS. 走る オムニピーク あなたが必要 64ビットWindows 7、8, または 10, または Windows Server 2008 R2、2012、2012 R2, または 2016年.
の分析機能 オムニピーク よりも優れている Wireshark. Omnipeekは、パケットをスキャンして問題の兆候がないか、転送速度の変化を検出できます。. これらのイベントは、アラートをトリガーするように設定できます。そう, Omnipeekはネットワーク管理システムです パケットスニファも同様です。トラフィック分析モジュールは、接続のエンドツーエンドパフォーマンスとリンクパフォーマンスについてレポートできます。このツールは、Webサーバーへのインターフェイスのオンデマンドでレポートすることもできます。.
2. Ettercap
エターキャップの ウェブサイトは、その事実の秘密を作りません ハッキングを容易にするために設計されました. なので Wireshark よく知られているハッカーツールです。 エターキャップ クレームはそれを同じカテゴリに入れ、両方とも 自由に使える. エターキャップ マッチする Wiresharkの で実行できるため移植性 ウィンドウズ, Linux, Unix, そして マックOS. ハッカー向けのユーティリティとして設計されているにもかかわらず, このツールは、ネットワーク管理者にも役立ちます。. エターキャップ 他のハッカーの活動や侵入を検出できるため、システムの防御に非常に役立ちます.
エターキャップ を使用します libpcap パケットをキャプチャするライブラリ。の エターキャップ ソフトウェア自体は、次のような多くのネットワーク攻撃を作成できます。 ARPポイズニング そして MACアドレスのマスカレード. エターキャップ は、強力なハッカーツールであり、 Wireshark. できる SSLセキュリティ証明書をキャプチャする, 転送中のパケットの内容の変更、接続のドロップ、およびパスワードのキャプチャ。システムディフェンダーは、 エターキャップ. 悪意のあるユーザーを特定し、ネットワークから隔離できます。証拠を収集する場合は、不審なユーザーの行動を追跡し、禁止する代わりにその行為を記録できます。. エターキャップ よりずっと強力です Wireshark.
3.キスメット
キスメット 有線ネットワーク上のパケットを傍受することはできませんが、 ワイヤレスパケットスニッフィング. 標準 Kismetはwifiシステムを追跡します, しかし、検出するために拡張することができます ブルートゥース ネットワークも同様です。 wifi標準にはいくつかのバージョンがあります. キスメット 802.11a、802.11b、802.11g、802.11nで動作可能. キスメット に含まれています Kali Linux. ソフトウェアは動作します Linux, Unix, そして マックOS.
キスメット データコレクターは、他のパケットスニファーと同じ方法でネットワークをプローブしないため、 侵入検知システムがその活動を発見できない. これは、ネットワークに接続されているコンピューターにアクセスできるハッカーにとって理想的なツールです。標準のネットワーク監視システムは、Kismetが実行されているデバイスの存在を発見しますが、プログラムがネットワーク上でパケットを収集していることはわかりません。のデフォルトモード Kismetはパケットヘッダーのみを収集します, ただし、データペイロードを含むすべてのパケットをキャプチャするトラフィックダンプの取得にも使用できます。パケットは分析、ソート、フィルタリング、およびファイルへの保存が可能です。フロントエンドが気に入らない場合 キスメット, 保存したファイルを分析用の別のツールで開くことができます.
4. SmartSniff
SmartSniff に取り組む ウィンドウズ 環境。パケットスニファーは有線ネットワークで動作し、 自由に使用できます. コレクターはワイヤレスネットワーク上で動作できますが、スニファープログラムをホストするコンピューターを含むwifiシステムのみ.
このプログラムにはコレクターが含まれています。ただし、このネイティブシステムはあまり効果的ではなく、インストールするのが一般的です WinPcap パケットを収集します。パケットはオンデマンドでキャプチャされます—コンソールでキャプチャをオンにしてからオフにします。コンソールの上部ペインには、コンピューター間の接続が表示されます。これらのレコードのいずれかをクリックすると、その接続のトラフィックが下部パネルに表示されます。プレーンテキストトラフィックはそのまま表示され、暗号化されたパケットを16進データダンプとして表示できます。データをフィルタリングして表示のみ可能 TCP、UDP、またはICMP パケットおよび各パケットは、関連するアプリケーションに従ってタグ付けされます。あなたはできる パケットをpcapファイルに保存する 後でインターフェイスに再読み込みするか、別のツールで分析する.
5. EtherApe
EtherApe で実行される無料のユーティリティです Linux, Unix, そして マックOS. 作成します ネットワークマップ デバイスのメッセージをピックアップします。ネットワーク上のホストがマップにプロットされ、IPアドレスのラベルが付けられます. EtherApe 次に、それらのホスト間を移動するすべてのパケットをキャプチャし、リアルタイムでマップに表示します. 各転送は色で表されます, プロトコルまたはアプリケーションを表します.
このツールは、有線ネットワークと無線ネットワークの両方を追跡でき、仮想マシンとその基盤となるインフラストラクチャも表示できます。マップは両方を追跡します TCP そして UDP トラフィックおよび両方を検出できます IPv4 そして IPv6 住所.
ネットワークマップ内の各ノードは、その機器のパフォーマンスの詳細にアクセスできるアイコンです。ビューを切り替えて、エンドツーエンド接続上のリンクを表示し、トラフィックを表示できます。すべてのマップをフィルタリングして、 特定のアプリケーションを表示するだけ または特定のソースからのトラフィック。また、データ表現を切り替えて、アプリケーションではなくポート番号を識別することもできます。ポート番号のトラフィック追跡では、TCPトラフィックのみが表示されます.
EtherApeはパケットのヘッダーのみをキャプチャします, ネットワーク内で循環しているデータのプライバシーを保護します。この制限により、企業のCIOが安心し、非公開に対する法的義務を損なうことを恐れずにこのパケットスニファーを使用できるようになります。.
Wiresharkから切り替える
あなたが完全に満足していても Wireshark, このリストにある選択肢を見てください。そのうちの1つに必要な機能があり、含まれていないことがわかるかもしれません。 Wireshark. 聞いた最初のツールを使用するのではなく、常に代替案を検討することをお勧めします. Wiresharkは素晴らしいですが、市場で最も包括的なツールではありません. パケットスニファーで追求したいアクティビティと、会社があなたに課した制限に応じて、これらのツールのいずれかがあなたにとってよりうまくいくかもしれません Wireshark.
パケットスニファーを試しましたか?使いますか Wireshark 定期的に?何に使うのさ?あなたは私たちのリストにないパケットスニッファーのファンですか?あなたの知識を共有するために、下のコメントセクションにメッセージを残してください.
こちらもご覧ください:
TCP / IPの究極のガイド
Wiresharkの使用方法
Wiresharkを使用してパケットをキャプチャおよび検査する方法
Wiresharkの「インターフェイスが見つかりません」エラー
9最高のパケットスニファー
Wiresharkは非常に人気のあるパケットスニファーであり、Windows、Linux、Unix、そしてMac OSにインストールできます。何よりも、それは無料です。Wiresharkは、ネットワークカードを無差別モードに設定することで、あなたのコンピュータに向けられたものだけでなく、すべてのネットワークパケットを拾うように設定できます。Wiresharkは、多くのネットワーク管理者によって警戒されていますが、ハッカーや他のユーザーによって定期的に使用されています。Wiresharkの代替品として、サヴィウス・オムニピーク、エターキャップ、キスメット、SmartSniff、EtherApeがあります。Wiresharkは、有線ネットワーク、ワイヤレスシステム、そしてブルートゥースからパケットをキャプチャすることができます。Wiresharkの分析エンジンは、他のツールよりも優れていませんが、保存されたパケットをインターフェースにロードして分析することができます。Wiresharkの代替品として、サヴィウス・オムニピーク、エターキャップ、キスメット、SmartSniff、EtherApeがあります。