Home
Explore
Submit Search
Upload
Login
Signup
Advertisement
Check these out next
Programming under capability mode
Yuichiro Naito
Kernel ext4
Kai Sasaki
Ext4 filesystem(1)
Yoshihiro Yunomae
Yapcasia2012 ltthon
turugina
DSIRNLP#3 LT: 辞書挟み込み型転置インデクスFIg4.5
sleepy_yoshi
公開ミラーサーバの運用
yoppy3
「もうひとつの“イプシロン・ザ・ロケット”」 の技術的側面資料
Takuya Hayashi
Burstを使ってSHA-256のハッシュ計算を高速に行う話
Unity Technologies Japan K.K.
1
of
23
Top clipped slide
フレッシャーズのためのパケット解析入門
Apr. 19, 2013
•
0 likes
5 likes
×
Be the first to like this
Show More
•
6,410 views
views
×
Total views
0
On Slideshare
0
From embeds
0
Number of embeds
0
Report
Technology
第14回「ネットワークパケットを読む会(仮)」・「フレッシャーズのためのパケット解析入門」の発表スライド
彰 村地
Follow
IT スペシャリスト at 株式会社シーピーエス
Advertisement
Advertisement
Advertisement
Recommended
パケット解析ノススメ
彰 村地
1.9K views
•
16 slides
目視パケット解析入門
彰 村地
6.1K views
•
12 slides
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
50.6K views
•
31 slides
COD2013「ネットワーク パケット解析・基本の基本」
彰 村地
5.8K views
•
27 slides
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Panda Yamaki
1.6K views
•
16 slides
CpawCTF 勉強会 Network
Takaaki Hoyo
19K views
•
33 slides
More Related Content
Slideshows for you
(20)
Programming under capability mode
Yuichiro Naito
•
565 views
Kernel ext4
Kai Sasaki
•
1.6K views
Ext4 filesystem(1)
Yoshihiro Yunomae
•
6.5K views
Yapcasia2012 ltthon
turugina
•
4.3K views
DSIRNLP#3 LT: 辞書挟み込み型転置インデクスFIg4.5
sleepy_yoshi
•
1.3K views
公開ミラーサーバの運用
yoppy3
•
765 views
「もうひとつの“イプシロン・ザ・ロケット”」 の技術的側面資料
Takuya Hayashi
•
1K views
Burstを使ってSHA-256のハッシュ計算を高速に行う話
Unity Technologies Japan K.K.
•
2.1K views
ext3からext4への更新概要
Moriwaka Kazuo
•
25.2K views
ブロッキングの技術的課題(公開版)
UEHARA, Tetsutaro
•
3.5K views
Cache勉強会
Shinji Miyazato
•
1.8K views
hiding
cookies 146
•
979 views
Lesson01
MRI
•
37.5K views
How to read linux kernel
Naoya Ito
•
7.4K views
textsearch groonga v0.1
Takahiro Itagaki
•
2.3K views
20140903groonga発表資料
Hironobu Saitoh
•
1.3K views
45分で理解する webクローリング入門 斉藤之雄
Yukio Saito
•
10.9K views
Pear入門
Satto Yatta
•
542 views
圧縮・伸張・アーカイブサポートの現状と課題
Hiroshi Miura
•
1.6K views
ロボットシステム学2015年第12回
Ryuichi Ueda
•
4.6K views
Similar to フレッシャーズのためのパケット解析入門
(16)
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Panda Yamaki
•
3.7K views
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
•
43K views
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
•
3.3K views
Scalable Cooperative File Caching with RDMA-Based Directory Management
Junya Arai
•
199 views
パケットキャプチャの勘どころ Ssmjp 201501
稔 小林
•
15.2K views
OpenStack管理者入門 - OpenStack最新情報セミナー 2014年12月
VirtualTech Japan Inc.
•
4.7K views
WebRTC mediasoup on raspberrypi3
mganeko
•
2.2K views
#経済学のための実践的データ分析 9. オープンデータを使ってみよう
Yasushi Hara
•
1.1K views
Windows の標準コマンドでパケット キャプチャ
彰 村地
•
19K views
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Panda Yamaki
•
56.4K views
協調フィルタリング with Mahout
Katsuhiro Takata
•
6.4K views
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Panda Yamaki
•
1.8K views
システムパフォーマンス勉強会#8
shingo suzuki
•
1.7K views
ParliamentでGeoSPARQL
Teppei Inaba
•
866 views
Seurity Camp Award 2016
slankdev
•
1.1K views
Twitterにおける即時話題推定技術「どたばたかいぎ」の開発
Eric Sartre
•
1.2K views
Advertisement
More from 彰 村地
(20)
Process Monitor の使い方
彰 村地
•
541 views
Windows クライアントのトラブルシューティングあれこれ
彰 村地
•
315 views
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
•
275 views
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
•
492 views
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
•
54.3K views
How tousemicrosoftsearch 20200725
彰 村地
•
269 views
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
•
314 views
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
•
440 views
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
•
571 views
Java で開発する Azure Web Apps アプリケーション
彰 村地
•
1.2K views
O365 ユーザーのための Azure Storage 入門
彰 村地
•
293 views
Web standard 2019_0216
彰 村地
•
256 views
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
•
1.5K views
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
•
1K views
System Resource Utilization Monitor を知ろう
彰 村地
•
1.7K views
HTML5 Web アプリケーションのセキュリティ
彰 村地
•
1.6K views
HTML はネットワークをいかに変えてきたか
彰 村地
•
504 views
Message Analyzer でパケット キャプチャー
彰 村地
•
11.1K views
Message Analyzer 再入門【2】
彰 村地
•
1.9K views
Message Analyzer 再入門【1】
彰 村地
•
3.9K views
Recently uploaded
(20)
【DL輪読会】Poisoning Language Models During Instruction Tuning Instruction Tuning...
Deep Learning JP
•
12 views
Forguncy製品概要.pptx
フォーガンシー
•
50 views
触感に関わる共感覚的表現と基本6感情の対応関係の検証
Matsushita Laboratory
•
9 views
統計学の攻略_統計的仮説検定の9パターン.pdf
akipii Oga
•
175 views
MC-800DMT intrusion detector manual
Vedard Security Alarm System Store
•
2 views
モバイル・クラウド・コンピューティング-データを如何に格納し、組み合わせ、情報として引き出すか
Masahiko Funaki
•
2 views
SoftwareControl.pdf
ssusercd9928
•
15 views
ChatGPT触ってみた
infinite_loop
•
22 views
点群SegmentationのためのTransformerサーベイ
Takuya Minagawa
•
13 views
社内ソフトスキルを考える
infinite_loop
•
61 views
PCベース制御による集中制御.pdf
ssusercd9928
•
19 views
【2023年5月】平成生まれのためのUNIX&IT歴史講座
法林浩之
•
16 views
留信网认证可查【拜欧拉大学文凭证书毕业证购买】
1lkjhg
•
3 views
Windows ChatGPT Bing AI.pptx
Atomu Hidaka
•
6 views
JSTQB_テストマネジメントとレビュープロセス.pdf
akipii Oga
•
152 views
SoftwareControl.pdf
ssusercd9928
•
6 views
ペンタエリスリトール市場.pdf
HinaMiyazu
•
3 views
統計学の攻略_正規分布ファミリーの全体像.pdf
akipii Oga
•
176 views
20230523_IoTLT_vol99_kitazaki_v1.pdf
Ayachika Kitazaki
•
108 views
初学者のためのプロンプトエンジニアリング実践.pptx
Akifumi Niida
•
409 views
Advertisement
フレッシャーズのためのパケット解析入門
フレッシャーズのた
めの パケット解析入門 2013年4月19日 第14回「ネットワーク パケットを読む会 (仮)」
About me • 村地
彰(aka hebikuzure) – 株式会社シーピーエス 代表取締役 – Twitter : @hebikuzure – Facebook : https://www.facebook.com/amurachi – Web site : http://www.hebikuzure.com/ – Blog : http://hebikuzure.wordpress.com/ – Mail : セミプロに駆逐されるプロという構図 2013/4/8 2 勉強会
「パケット」とは何? • パケット通信方式における情報の伝送単
位 じゃ、「パケット通信方式」っ て何? • 連続データを一定量ずつ蓄積して1個の伝 送単位にして、伝送路の空いているタイ ミングで送出、受信したデータを元の連 続データに復元する方式
つまりこういうこと? • 連続データ
• パケット
パケット解析とは 1. パケットをキャプチャする 2. キャプチャしたパケットを上位のプ
ロトコルごとにその内容を解析する – プロトコル自体の解析 – 最終的にやりとりされるアプリケー ション データの解析
パケット キャプチャとは • パケット1つ1つに含まれるデータを
記録する • パケットに含まれるデータ – 送信先 – 送信元 – サイズ(パケット長) – データの種類(上位プロトコル)
キャプチャされる場所 アプリケーション層 プレゼンテーション
層 セッション層 トランスポート層 ネットワーク層 データリンク層 物理層
別の見方 アプリケーション層 トランスポート層 インターネット層 リンク層
パケット キャプチャの手法 パケットをキャプチャする場所 対象デバイス内
対象デバイス外 パケットをキャプチャする方法 ハードウェア ソフトウェア
対象デバイス外でのキャプチャ • ミラー ポート •
タップ • プロキシやゲートウェイでのキャプ チャ • 通信の対向側(サーバー側)での キャプチャ
対象デバイス内でのキャプチャ • オペレーティング システムに付属する
ツールを利用する – Linux / Unix 環境なら tcpdump • オペレーティング システム ベンダー提供 のツールを利用する – Windows 環境なら netcap / Network Monitor • サードパーティのツールを利用する – Wireshark / OmniPeek / NetworkMiner
ツールにもいろいろある • コマンドライン ツール
– tcpdump, netcap, tshark(Wireshark のコマンド 版)など – 動作が軽快、バッチ処理などに向く • GUI ツール – Wireshark, Network Monitor, OmniPeek, NetworkMiner など – 設定が分かりやすい、結果がすぐに確認でき る – その場で解析が可能
ダウンロード リンク • Wireshark
– http://www.wireshark.org/ • Microsoft Network Monitor – http://www.microsoft.com/en- us/download/details.aspx?id=4865 • NetworkMiner – http://www.netresec.com/?page=NetworkMiner
データの形式 • キャプチャ データの保存形式はさま
ざま – キャプチャする環境 – 利用するツール • 良く利用される形式 –libpcap 形式(拡張子 pcap) –Wireshark 新形式(拡張子 pcapng) –Network Monitor 形式(拡張子 cap)
どんなデータが記録されるのか •
パケット全体のバイナリ データ • 記録した時刻 • キャプチャしたインターフェイス • トラフィックを発生させたプロセス
DEMO • Wireshark を使ったパケット
キャプ チャ
DEMO • Network Monitor
を使ったパケット キャプ チャ
DEMO • NetworkMiner を使ったパケット
キャプ チャ
パケット解析 • 基本的にはツールを利用 –
Wireshark / Network Monitor / OmniPeek / NetworkMiner などなど • 力技で独自解析 – pcap などのフォーマットは公開されて いるので、独自にバイナリ解析
DEMO • Wireshark を使ったパケット解析
DEMO • Network Monitor
を使ったパケット解析
DEMO • NetworkMiner を使ったパケット解析
おすすめ参考書 • 実践 パケット解析
– http://www.oreilly.co.jp/books/9784873115696/ • パケットキャプチャ入門 – http://www.ric.co.jp/book/contents/book_875.html • パケットキャプチャ実践技術 – http://www.ric.co.jp/book/contents/book_796.html • 現場で使えるパケット解析テクニック – http://ascii.asciimw.jp/books/books/detail/978-4- 7561-5018-9.shtml
Advertisement