tutorials.de Buch-Aktion 05/2012
Like Tree1Danke
  • 1 Beitrag von Sinac
ERLEDIGT
NEIN
ANTWORTEN
6
ZUGRIFFE
7284
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von multimolti
    multimolti multimolti ist offline Game Programmer
    Registriert seit
    Jan 2007
    Beiträge
    802
    Hallo!

    Hab mir heute mal dieses praktische Microsoft Network Monitor Tool runtergeladen, und wollte dann mal ausprobieren, damit was zu machen.
    Dachte vielleicht daran, die Struktur des ICQ Netzwerkverkehrs mal zu analysieren, also was passiert wenn ich was sende/empfange oder einfach im Stillstand.
    Da pro Sekunde an die 1000 Befehle ins Netz gehen, habe ich nur mal 3 Sekunden oder so gecaptured. Doch da jetzt erst mal rauszufinden, was davon ICQ ist, ist gar nicht so einfach. Fast der komplett Netzwerkverkehr geht an/kommt von 91.65.212.102, ganz selten ist mal was anderes drin.
    Wenn ich diese IP mal traceroute, komm ich zu 91-65-212-102-dynip.superkabel.de, wovon ich noch nie etwas gehört habe, was aber auch nicht mein Netzknoten zu sein scheint (T-Com schreibt ja immer ganz stolz seinen Namen da rein).

    Kann mir mal jemand sagen, worauf ich achten muss, um bestimmte Netzwerksignale zu lesen?
     

  2. #2
    Registriert seit
    Jan 2002
    Ort
    Hamburg
    Beiträge
    2.852
    Ich kenne das Programm nicht, aber mit WireShark / Ethereal kannst du einfach Filter auf bestimmte Port oder Adressen setzen, damit kannst du den Traffic der aufgezeichnet wird einfach auf den Dienst den du analysieren willst beschränken. Deine IP Adresse findest du z.B. bei www.whatsmyip.de raus. Das was du da im Netzwerk siehts sind übrigens keine Befehle oder Signale sondern Pakete, um das Ganze etwas besser zu verstehen solltest du dir vielleicht folgende Artikel mal durchlesen, also falls dich das Thema wirklich interessiert:
    http://de.wikipedia.org/wiki/OSI-Modell
    http://de.wikipedia.org/wiki/TCP/IP-Referenzmodell
    http://de.wikipedia.org/wiki/Internetprotokollfamilie
    und ggf. weiterführende Artikel zu TCP und IP.

    Greetz...
    Sinac
    schuster bedankt sich. 
    Wenn euch mein Beitrag gefällt, meldet euch als Referal bei Dropbox an: http://db.tt/4tKC8O5

  3. #3
    Avatar von multimolti
    multimolti multimolti ist offline Game Programmer
    Registriert seit
    Jan 2007
    Beiträge
    802
    Meine IP weiß ich natürlich, und dieses Wireshark habe ich irgendwann schon einmal probiert, bin aber nicht wirklich damit klargekommen. Ich lese mir mal die Artikel durch und schau dann weiter
     

  4. #4
    big_boom_bang big_boom_bang ist offline Mitglied Silber
    Registriert seit
    Mar 2006
    Beiträge
    81
    Hey,

    Wireshark bietet sogar einen Filter fuer das ICQ/AIM Protokoll.
    Im Internet finden sich auch viele Einsteigertutorials zum Wireshark oder du holst dir ein tolles Buch, wo es ganz genau beschreiben ist.

    Ich kann Wireshark nur empfehlen

    MfG bigboombang
     

  5. #5
    Daniel Konrad Daniel Konrad ist offline Grünschnabel
    Registriert seit
    May 2011
    Beiträge
    2
    Moin, das Thema ist wahrscheinlich schon lange gegessen aber hier mal kurz zur Info:

    Die IP-Adresse bei der du eine Traceroute draufgelgegt hast gehört zu einem Internetanschluss per Kabel (Kabel Deutschland). Deswegen auch dieses "superkabel.de".

    Scheint dass sich ICQ direkt mit den Chatpartnern verbindet.

    Hat sonst noch jemand eine Lösung? Mich interessiert das zurzeit nämlich auch ;D
     

  6. #6
    Avatar von zerix
    zerix zerix ist offline Hausmeister
    tutorials.de Moderator
    Registriert seit
    May 2005
    Beiträge
    4.335
    Hallo,

    was möchtest du denn konkret wissen?
    Wie schon oben erwähnt kann man für sowas gut Wireshark nutzen. Damit kannst du dir den kompletten Netzwerkverkehr anschauen und auch nach Protokollen filtern.

    Gruß

    Sascha
     
    Es ist schwer Allwissend zu sein. Aber ich komme damit klar. ;-)

  7. #7
    Daniel Konrad Daniel Konrad ist offline Grünschnabel
    Registriert seit
    May 2011
    Beiträge
    2
    Jop, Wireshark benutze ich schon die ganze Zeit (ist ja bei einer Backtrack installation mit dabei).

    Ja bei ICQ weis ich jetzt schon, wie der Verbindungsaugbau geschieht und die Textübertragung. Mehr wollte ich da nicht wissen.

    Ich weis nicht, ob du dich damit auskennst, aber beim Facebookchat weis ich nicht mehr, was ich in dem Filter eingeben muss um Chatnachrichten mitlesen kann. Ich glaube das war irgendwas mit "/ajax/chat.php" oder so. Aber da gibts sicher jemanden, der das genauer weis
     

Ähnliche Themen

  1. Antworten: 3
    Letzter Beitrag: 03.09.09, 13:41
  2. Net Send Event abfangen oder auslesen
    Von Dwza im Forum C/C++
    Antworten: 2
    Letzter Beitrag: 17.08.08, 12:52
  3. Netzwerkverkehr protokollieren
    Von neuer_user im Forum Netzwerke
    Antworten: 9
    Letzter Beitrag: 01.12.06, 16:03
  4. Drucke abfangen oder PRN-Dateien umwandeln?
    Von RyoOhki im Forum Visual Basic 6.0
    Antworten: 0
    Letzter Beitrag: 13.10.03, 12:28