Test Foro de elhacker.net SMF 2.1

Comunicaciones => Redes => Mensaje iniciado por: madpitbull_99 en 24 Agosto 2011, 11:17 AM

Título: Network Monitor - Sniffer desarrollado por Microsoft
Publicado por: madpitbull_99 en 24 Agosto 2011, 11:17 AM

(http://madzone.comoj.com/image_host/images/8508277614e54bce74adc24.90745878captura.png) (http://blogs.technet.com/b/netmon/)

Seguro que todos conocemos Wireshark, uno de los sniffers más conocidos junto con Cain.

Sabiendo manejar bien Wireshark ya no necesitas ninguno, pero decidí darle una oportunidad a NetworkMonitor. Se trata de un sniffer desarrollado por Technet (como sabréis, forma parte de Microsoft).

Primero nos dirigimos a su página oficial (http://blogs.technet.com/b/netmon/) y lo descargamos (http://blogs.technet.com/b/netmon/p/downloads.aspx). Una vez instalado veremos la interfaz de inicio.

(http://madzone.comoj.com/image_host/images/21377544944e54bdcd1a5e31.30105367captura.png) (http://madzone.comoj.com/image_host/images/21377544944e54bdcd1a5e31.30105367captura.png)

En en cuadro de abajo, seleccionamos la red que queramos monitorizar y después creamos una nueva sesión.

Al empezar el monitoreo, a la derecha veremos todos las aplicaciones que han enviado algún paquete, si seleccionamos una de ellas, los logs se verán limitados solamente a esa aplicación.



(http://madzone.comoj.com/image_host/images/7415157034e54becbac4973.03306630captura.png) (http://madzone.comoj.com/image_host/images/7415157034e54becbac4973.03306630captura.png)


Otra cosa que me llamó la atención, es la funcionalidad de filtrado.

(http://madzone.comoj.com/image_host/images/1976868814e54c00c3f4863.50865934captura.png) (http://madzone.comoj.com/image_host/images/1976868814e54c00c3f4863.50865934captura.png)

Permitiendo crear filtros personalizados. Desde la página oficial nos proveen varios tutoriales (videos entre otros) para aprender a desenvolvernos con esta herramienta.

Filtering

User Interface

Capturing

Troubleshooting

Experts and Tools

Network Monitor API

Network Monitor Videos


Página Oficial | Network Monitor. (http://blogs.technet.com/b/netmon)
Título: Re: Network Monitor - Sniffer desarrollado por Microsoft
Publicado por: Lobito14 en 1 Septiembre 2011, 14:33 PM
Buenas y gracias por el aporte.

Una pregunta: ¿Sabes que tal se lleva con los adaptadores inalámbricos?

Saludos.
Título: Re: Network Monitor - Sniffer desarrollado por Microsoft
Publicado por: Sk9ITk5Z en 1 Septiembre 2011, 16:43 PM
mad, entonces crees que sea un poco mas fácil de manejar que el ethereal??
Título: Re: Network Monitor - Sniffer desarrollado por Microsoft
Publicado por: тαптяα en 1 Septiembre 2011, 16:46 PM
WireShark también cuenta con una herramienta de filtros bastante buena.

Saludos
Título: Re: Network Monitor - Sniffer desarrollado por Microsoft
Publicado por: madpitbull_99 en 1 Septiembre 2011, 23:24 PM
Cita de: Sk9ITk5Z en  1 Septiembre 2011, 16:43 PM
mad, entonces crees que sea un poco mas fácil de manejar que el ethereal??

Sí, es un poco más fácil de utilizar pero no es tan potente como Wireshark (Ethereal), tal vez, los datos sean más fácil de leer/interpretar en NetMon.