Seguro que todos conocemos Wireshark, uno de los sniffers más conocidos junto con Cain.
Sabiendo manejar bien Wireshark ya no necesitas ninguno, pero decidí darle una oportunidad a NetworkMonitor. Se trata de un sniffer desarrollado por Technet (como sabréis, forma parte de Microsoft).
Primero nos dirigimos a su página oficial y lo descargamos. Una vez instalado veremos la interfaz de inicio.
En en cuadro de abajo, seleccionamos la red que queramos monitorizar y después creamos una nueva sesión.
Al empezar el monitoreo, a la derecha veremos todos las aplicaciones que han enviado algún paquete, si seleccionamos una de ellas, los logs se verán limitados solamente a esa aplicación.
Otra cosa que me llamó la atención, es la funcionalidad de filtrado.
Permitiendo crear filtros personalizados. Desde la página oficial nos proveen varios tutoriales (videos entre otros) para aprender a desenvolvernos con esta herramienta.
Filtering
- Common Fields used for Filtering
- Filtering with TCP and other Conversations
- Following TCP Conversation Streams
- Introduction to Filtering with Network Monitor 3.x
- Color Filtering Error Messages
- Customizing the Window Layout
- Frame Commenting
- Marking Frames with Network Monitor 3.4
- Parser Profiles with Network Monitor 3.4
- Reassembly with Network Monitor 3.x
- Understanding Conversations
- Using Color Fules to Show Direction
- Using Columns and Properties
- Capturing a Trace at Bootup
- Chained Captures and Stitching Them Back Together
- Event Tracing for Windows and Network Monitor
- NMCap: The Easy Way to Automate Capturing
- OneClick Capture Tool
- Reducing Dropped Frames with Network Monitor 3.4
- Stopping a Capture Based on an Eventlog Message
- Wireless Capturing With Network Monitor
- Using High Performance Filtering
- Delayed Write Failure Trace Study
- I Can't View My Windows Home Server at Home
- Intro to Name Resolution
- Measuring Response Times
- SMB Opportiunistic Locking Behavior
- TCP Analyzer Expert; Make Your Network Run Faster
- Troubleshooting Name Resolution
- Understanding Broadcasts
- Understanding HTTP Flow
Network Monitor API
- Accessing TCP Payload
- Network Monitor Freezes While Loading Capture
- Reassembling Packets with the Network Monitor API
- Trouble Accessing Some Fields with API
Página Oficial | Network Monitor.