Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Win10Pcap を使って見る

3,062 views

Published on

2015/6/29 開催・第29回「ネットワーク パケットを読む会(仮)」での行ったセッションの発表スライドです。Win10Pcap の利用方法について紹介しています。

Published in: Technology
  • Be the first to comment

Win10Pcap を使って見る

  1. 1. Win10Pcap を使ってみる Murachi Akira aka hebikuzure This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.
  2. 2. About me  村地 彰 aka hebikuzure  http://www.murachi.net/  http://www.hebikuzure.com/  https://hebikuzure.wordpress.com/  Microsoft MVP(Internet Explorer)Apr. 2011 ~ 2015/6/292 © 2015 Murachi Akira - CC BY-NC-ND - #pakeana #27
  3. 3. WinPcap  libpcap を Windows に移植したパケット キャプチャ ドライバー  http://www.winpcap.org/  WinPcap 4.1.3 が最新バージョン * 2013/03/08 リリース  NDIS 5.0 ドライバー モデルで実装 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #273
  4. 4. NDISドライバー モデル 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #274  NDIS = Network Driver Interface Specification  1989年に 3Com とマイクロソフトによって共同で開発  ネットワーク ドライバーにおけるインターフェースの仕様  NDIS ライブラリー (Ndis.sys) によりドライバーに API と 実行環境を提供する  NDIS ライブラリーのバージョン = ドライバー モデルの バージョン  基本的に上位バージョンは下位互換性があるが、ラッ パーで互換性を保つため下位互換のドライバーはパ フォーマンス面で不利になる 参考: Network Driver Design Guide (https://msdn.microsoft.com/en-us/library/windows/hardware/ff568356.aspx)
  5. 5. NDIS ライブラリーのバージョン 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #275 Windows バージョン NDIS バージョン Windows 95 3.1 Windows 95 OSR2 4.0 Windows 98 4.1 Windows 98 SE 5.0 Windows ME 5.0 Windows NT 3.5 3.0 Windows NT 4.0 4.0 Windows NT 4.0 SP3 4.1 Windows 2000 5.0 Windows XP 5.1 Windows Vista 6.0 Windows Vista SP1 / Windows Server 2008 6.1 Windows 7 / Windows Server 2012 6.2 Windows 8 / Windows Server 2012 6.3 Windows 8.1 / Windows Server 2012 R2 6.4 Windows 10 6.5 https://msdn.microsoft.com/en-us/library/windows/hardware/ff567893.aspx より
  6. 6. Win10Pcap 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #276  NDIS バージョン 6.x ドライバー モデルで作成された WinPcap 互換パケット キャプチャー ドライバー  http://www.win10pcap.org/ja/  WinPcap の DLL とバイナリ互換  GPLv2 ライセンス  「Windows 10 Compatible」 ロゴ取得済み
  7. 7. Win10Pcap の特徴 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #277
  8. 8. インストールと実行 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #278  http://www.win10pcap.org/ja/download/ からダウンロード  ダウンロードしたインストーラーを実行してインストール  WinPcap を利用するアプリケーションを実行
  9. 9. Wireshark で利用する際の注意事項 (1) 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #279  Wireshark 起動時に警告される
  10. 10. Wireshark で利用する際の注意事項 (2) 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #2710  ネットワーク インターフェイスの詳細 (Details) を開くと警 告される
  11. 11. [OK] すれば問題ない 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #2711
  12. 12. NetworkMiner の場合 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #2712  何の問題もありませんでした
  13. 13. Any Question? 2015/6/29© 2015 Murachi Akira - CC BY-NC-ND - #pakeana #2713

×