Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: OfTheVara en 17 Abril 2016, 21:31 pm



Título: Monitorizar Conexiones TCP
Publicado por: OfTheVara en 17 Abril 2016, 21:31 pm
Hi Guys,

Tengo instaladas dos aplicaciones que se comunican a traves de una dirección IP (127.0.0.1) y un determinado puerto TCP/IP.

Me gustaría poder monitorizar el intercambio de información entre estas dos aplicaciones

gracias


Título: Re: Monitorizar Conexiones TCP
Publicado por: andavid en 19 Abril 2016, 17:27 pm
Portmon?


Título: Re: Monitorizar Conexiones TCP
Publicado por: MCKSys Argentina en 19 Abril 2016, 17:48 pm
Si estás en Windows, puedes usar Wireshark, pero con Npcap ya que WinPCap no permite capturar en localhost (127.0.0.1).

Por las dudas, revisa ésto: https://wiki.wireshark.org/CaptureSetup/Loopback (https://wiki.wireshark.org/CaptureSetup/Loopback)

Saludos!

PD: Otra herramienta para Windows es el Message Analyzer: https://blogs.msdn.microsoft.com/winsdk/2014/08/15/rejoice-we-can-now-capture-loopback-traffic/ (https://blogs.msdn.microsoft.com/winsdk/2014/08/15/rejoice-we-can-now-capture-loopback-traffic/)

PD2: Más info: http://stackoverflow.com/questions/1566234/sniffer-for-localhost-windows-os (http://stackoverflow.com/questions/1566234/sniffer-for-localhost-windows-os)


Título: Re: Monitorizar Conexiones TCP
Publicado por: OfTheVara en 19 Abril 2016, 18:37 pm
Muchas gracias, me instalé el wireshark y es un punto lío.

Al final lo que he hecho es retransmitir los paquetes puenteando dos sockets. Así puedo leer la información a la vez que retransmito.


Título: Re: Monitorizar Conexiones TCP
Publicado por: andavid en 19 Abril 2016, 21:33 pm
Port mirroring?