Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
彰 村地
6,455 views
フレッシャーズのためのパケット解析入門
第14回「ネットワークパケットを読む会(仮)」・「フレッシャーズのためのパケット解析入門」の発表スライド
Technology
◦
Read more
5
Save
Share
Embed
Embed presentation
1
/ 23
2
/ 23
3
/ 23
4
/ 23
5
/ 23
6
/ 23
7
/ 23
8
/ 23
9
/ 23
10
/ 23
11
/ 23
12
/ 23
13
/ 23
14
/ 23
15
/ 23
16
/ 23
17
/ 23
18
/ 23
19
/ 23
20
/ 23
21
/ 23
22
/ 23
23
/ 23
More Related Content
PPTX
COD2013「ネットワーク パケット解析・基本の基本」
by
彰 村地
PDF
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
by
Panda Yamaki
PPTX
目視パケット解析入門
by
彰 村地
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介
by
morihisa
PDF
CpawCTF 勉強会 Network
by
Takaaki Hoyo
PDF
TaTa's Present
by
050h
PPTX
パケット解析ノススメ
by
彰 村地
PDF
Slide
by
Kazki Matsumoto
COD2013「ネットワーク パケット解析・基本の基本」
by
彰 村地
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
by
Panda Yamaki
目視パケット解析入門
by
彰 村地
Wireshark だけに頼らない! パケット解析ツールの紹介
by
morihisa
CpawCTF 勉強会 Network
by
Takaaki Hoyo
TaTa's Present
by
050h
パケット解析ノススメ
by
彰 村地
Slide
by
Kazki Matsumoto
What's hot
PDF
公開ミラーサーバの運用
by
yoppy3
PDF
Ext4 filesystem(1)
by
Yoshihiro Yunomae
PPTX
Cache勉強会
by
Shinji Miyazato
PDF
Kernel ext4
by
Kai Sasaki
PPT
Lesson01
by
MRI
ODP
圧縮・伸張・アーカイブサポートの現状と課題
by
Hiroshi Miura
PDF
Burstを使ってSHA-256のハッシュ計算を高速に行う話
by
Unity Technologies Japan K.K.
PDF
45分で理解する webクローリング入門 斉藤之雄
by
Yukio Saito
PPTX
ブロッキングの技術的課題(公開版)
by
UEHARA, Tetsutaro
PDF
Pear入門
by
Satto Yatta
PPTX
ロボットシステム学2015年第12回
by
Ryuichi Ueda
PPTX
20140903groonga発表資料
by
Hironobu Saitoh
PDF
「もうひとつの“イプシロン・ザ・ロケット”」 の技術的側面資料
by
Takuya Hayashi
ODP
Programming under capability mode
by
Yuichiro Naito
PDF
DSIRNLP#3 LT: 辞書挟み込み型転置インデクスFIg4.5
by
sleepy_yoshi
PDF
Yapcasia2012 ltthon
by
turugina
PPT
How to read linux kernel
by
Naoya Ito
公開ミラーサーバの運用
by
yoppy3
Ext4 filesystem(1)
by
Yoshihiro Yunomae
Cache勉強会
by
Shinji Miyazato
Kernel ext4
by
Kai Sasaki
Lesson01
by
MRI
圧縮・伸張・アーカイブサポートの現状と課題
by
Hiroshi Miura
Burstを使ってSHA-256のハッシュ計算を高速に行う話
by
Unity Technologies Japan K.K.
45分で理解する webクローリング入門 斉藤之雄
by
Yukio Saito
ブロッキングの技術的課題(公開版)
by
UEHARA, Tetsutaro
Pear入門
by
Satto Yatta
ロボットシステム学2015年第12回
by
Ryuichi Ueda
20140903groonga発表資料
by
Hironobu Saitoh
「もうひとつの“イプシロン・ザ・ロケット”」 の技術的側面資料
by
Takuya Hayashi
Programming under capability mode
by
Yuichiro Naito
DSIRNLP#3 LT: 辞書挟み込み型転置インデクスFIg4.5
by
sleepy_yoshi
Yapcasia2012 ltthon
by
turugina
How to read linux kernel
by
Naoya Ito
Viewers also liked
PDF
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
by
Panda Yamaki
PPTX
実際に流れているデータを見てみよう
by
彰 村地
PDF
パケットキャプチャの勘どころ Ssmjp 201501
by
稔 小林
PPTX
Wireshark入門(2)
by
彰 村地
PDF
Hokkaido.cap#3 ケーススタディ(基礎編)
by
Panda Yamaki
PPTX
Wireshark入門 (2014版)
by
彰 村地
PPTX
Windows の標準コマンドでパケット キャプチャ
by
彰 村地
PPTX
Wireshark入門(3)
by
彰 村地
PPTX
Windows 8 でパケットキャプチャ
by
彰 村地
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PDF
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
by
Panda Yamaki
PPTX
Network miner 使ってみた
by
彰 村地
PDF
パケットで遊ぼう! #ssmjp 2015/04
by
Takaaki Hoyo
PPTX
Wireshark入門(4)
by
彰 村地
PPTX
Wireshark入門
by
彰 村地
PDF
how to decrypt SSL/TLS without PrivateKey of servers
by
@ otsuka752
PPTX
Microsoft Message Analyzer の紹介
by
彰 村地
PPTX
About Project Spartan
by
彰 村地
PPTX
HTML はネットワークをいかに変えてきたか
by
彰 村地
PPTX
Browser andsecurity2015
by
彰 村地
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
by
Panda Yamaki
実際に流れているデータを見てみよう
by
彰 村地
パケットキャプチャの勘どころ Ssmjp 201501
by
稔 小林
Wireshark入門(2)
by
彰 村地
Hokkaido.cap#3 ケーススタディ(基礎編)
by
Panda Yamaki
Wireshark入門 (2014版)
by
彰 村地
Windows の標準コマンドでパケット キャプチャ
by
彰 村地
Wireshark入門(3)
by
彰 村地
Windows 8 でパケットキャプチャ
by
彰 村地
Scapyで作る・解析するパケット
by
Takaaki Hoyo
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
by
Panda Yamaki
Network miner 使ってみた
by
彰 村地
パケットで遊ぼう! #ssmjp 2015/04
by
Takaaki Hoyo
Wireshark入門(4)
by
彰 村地
Wireshark入門
by
彰 村地
how to decrypt SSL/TLS without PrivateKey of servers
by
@ otsuka752
Microsoft Message Analyzer の紹介
by
彰 村地
About Project Spartan
by
彰 村地
HTML はネットワークをいかに変えてきたか
by
彰 村地
Browser andsecurity2015
by
彰 村地
Similar to フレッシャーズのためのパケット解析入門
PDF
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
PDF
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
by
Panda Yamaki
PDF
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
by
Panda Yamaki
PDF
Hokkaido.cap#10 実践パケット解析まとめ
by
Panda Yamaki
PDF
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
by
Panda Yamaki
PDF
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
by
Panda Yamaki
PPT
20060520.tcp
by
Ken SASAKI
PDF
実践イカパケット解析α
by
Yuki Mizuno
PDF
Scapy presentation Remake(訂正)
by
ashigirl ZareGoto
PPTX
Pakeana 06
by
彰 村地
PDF
Scapy presentation
by
ashigirl ZareGoto
PDF
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
by
Ruo Ando
PPTX
Message Analyzer でパケット キャプチャー
by
彰 村地
PDF
Windowsのパケットモニタ作成
by
Shinichi Hirauchi
PPTX
IEEE-SP 2012勉強会:「Off-Path TCP Sequence Number Inference Attack - How Firewall...
by
Akira Kanaoka
PPTX
Ia 2016-12-15
by
Ruo Ando
PPT
Packet
by
yamori813
PDF
OSC2016 Tokyo/Spring セミナー資料
by
slankdev
PDF
法政大学情報科学部 2012年度コンピュータネットワーク-第8回授業-Web公開用
by
Ruo Ando
PPTX
Message Analyzer 再入門【2】
by
彰 村地
CTF for ビギナーズ ネットワーク講習資料
by
SECCON Beginners
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
by
Panda Yamaki
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
by
Panda Yamaki
Hokkaido.cap#10 実践パケット解析まとめ
by
Panda Yamaki
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
by
Panda Yamaki
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
by
Panda Yamaki
20060520.tcp
by
Ken SASAKI
実践イカパケット解析α
by
Yuki Mizuno
Scapy presentation Remake(訂正)
by
ashigirl ZareGoto
Pakeana 06
by
彰 村地
Scapy presentation
by
ashigirl ZareGoto
法政大学情報科学部 2012年度コンピュータネットワーク-第11回授業-Web公開用
by
Ruo Ando
Message Analyzer でパケット キャプチャー
by
彰 村地
Windowsのパケットモニタ作成
by
Shinichi Hirauchi
IEEE-SP 2012勉強会:「Off-Path TCP Sequence Number Inference Attack - How Firewall...
by
Akira Kanaoka
Ia 2016-12-15
by
Ruo Ando
Packet
by
yamori813
OSC2016 Tokyo/Spring セミナー資料
by
slankdev
法政大学情報科学部 2012年度コンピュータネットワーク-第8回授業-Web公開用
by
Ruo Ando
Message Analyzer 再入門【2】
by
彰 村地
More from 彰 村地
PPTX
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
by
彰 村地
PPTX
見せてもらおうか、新しい Microsoft Edge の性能とやらを
by
彰 村地
PPTX
Rmote Packet Capture Protocol を使って見る
by
彰 村地
PPTX
Windows クライアントのトラブルシューティングあれこれ
by
彰 村地
PPTX
Message Analyzer 再入門【1】
by
彰 村地
PPTX
Windows 11 がやってくる - IT管理者の準備と対策
by
彰 村地
PPTX
(管理者向け) Microsoft Edge の展開と管理の手法
by
彰 村地
PPTX
System Resource Utilization Monitor を知ろう
by
彰 村地
PPTX
Internet Explorer サポート提供終了で変わること変わらないこと
by
彰 村地
PPTX
HTML5 Web アプリケーションのセキュリティ
by
彰 村地
PPTX
Process Monitor の使い方
by
彰 村地
PPTX
Windows 365 のテクノロジーとインフラストラクチャー
by
彰 村地
PPTX
Excel でパケット分析 - グラフ化
by
彰 村地
PPTX
Java で開発する Azure Web Apps アプリケーション
by
彰 村地
PPTX
O365 ユーザーのための Azure Storage 入門
by
彰 村地
PPTX
Win10Pcap を使って見る
by
彰 村地
PPTX
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
by
彰 村地
PPTX
Web standard 2019_0216
by
彰 村地
PPTX
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
by
彰 村地
PPTX
How tousemicrosoftsearch 20200725
by
彰 村地
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
by
彰 村地
見せてもらおうか、新しい Microsoft Edge の性能とやらを
by
彰 村地
Rmote Packet Capture Protocol を使って見る
by
彰 村地
Windows クライアントのトラブルシューティングあれこれ
by
彰 村地
Message Analyzer 再入門【1】
by
彰 村地
Windows 11 がやってくる - IT管理者の準備と対策
by
彰 村地
(管理者向け) Microsoft Edge の展開と管理の手法
by
彰 村地
System Resource Utilization Monitor を知ろう
by
彰 村地
Internet Explorer サポート提供終了で変わること変わらないこと
by
彰 村地
HTML5 Web アプリケーションのセキュリティ
by
彰 村地
Process Monitor の使い方
by
彰 村地
Windows 365 のテクノロジーとインフラストラクチャー
by
彰 村地
Excel でパケット分析 - グラフ化
by
彰 村地
Java で開発する Azure Web Apps アプリケーション
by
彰 村地
O365 ユーザーのための Azure Storage 入門
by
彰 村地
Win10Pcap を使って見る
by
彰 村地
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
by
彰 村地
Web standard 2019_0216
by
彰 村地
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
by
彰 村地
How tousemicrosoftsearch 20200725
by
彰 村地
Recently uploaded
PDF
20260119_VIoTLT_vol22_kitazaki_v1___.pdf
by
Ayachika Kitazaki
PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
PDF
アジャイル導入が止まる3つの壁 ─ 文化・他部門・組織プロセスをどう乗り越えるか
by
Graat(グラーツ)
PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
PDF
Team Topology Adaptive Organizational Design for Rapid Delivery of Valuable S...
by
akipii ogaoga
PDF
ST2024_PM1_2_Case_study_of_local_newspaper_company.pdf
by
akipii ogaoga
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
PDF
FY2025 IT Strategist Afternoon I Question-1 Balanced Scorecard
by
akipii ogaoga
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
20260119_VIoTLT_vol22_kitazaki_v1___.pdf
by
Ayachika Kitazaki
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
by
嶋 是一 (Yoshikazu SHIMA)
アジャイル導入が止まる3つの壁 ─ 文化・他部門・組織プロセスをどう乗り越えるか
by
Graat(グラーツ)
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
by
CRI Japan, Inc.
Team Topology Adaptive Organizational Design for Rapid Delivery of Valuable S...
by
akipii ogaoga
ST2024_PM1_2_Case_study_of_local_newspaper_company.pdf
by
akipii ogaoga
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
by
akipii ogaoga
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
by
akipii ogaoga
FY2025 IT Strategist Afternoon I Question-1 Balanced Scorecard
by
akipii ogaoga
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
by
e-Patent Co., Ltd.
フレッシャーズのためのパケット解析入門
1.
フレッシャーズのた
めの パケット解析入門 2013年4月19日 第14回「ネットワーク パケットを読む会 (仮)」
2.
About me • 村地
彰(aka hebikuzure) – 株式会社シーピーエス 代表取締役 – Twitter : @hebikuzure – Facebook : https://www.facebook.com/amurachi – Web site : http://www.hebikuzure.com/ – Blog : http://hebikuzure.wordpress.com/ – Mail : セミプロに駆逐されるプロという構図 2013/4/8 2 勉強会
3.
「パケット」とは何? • パケット通信方式における情報の伝送単
位 じゃ、「パケット通信方式」っ て何? • 連続データを一定量ずつ蓄積して1個の伝 送単位にして、伝送路の空いているタイ ミングで送出、受信したデータを元の連 続データに復元する方式
4.
つまりこういうこと? • 連続データ
• パケット
5.
パケット解析とは 1. パケットをキャプチャする 2. キャプチャしたパケットを上位のプ
ロトコルごとにその内容を解析する – プロトコル自体の解析 – 最終的にやりとりされるアプリケー ション データの解析
6.
パケット キャプチャとは • パケット1つ1つに含まれるデータを
記録する • パケットに含まれるデータ – 送信先 – 送信元 – サイズ(パケット長) – データの種類(上位プロトコル)
7.
キャプチャされる場所 アプリケーション層 プレゼンテーション
層 セッション層 トランスポート層 ネットワーク層 データリンク層 物理層
8.
別の見方 アプリケーション層 トランスポート層 インターネット層 リンク層
9.
パケット キャプチャの手法 パケットをキャプチャする場所 対象デバイス内
対象デバイス外 パケットをキャプチャする方法 ハードウェア ソフトウェア
10.
対象デバイス外でのキャプチャ • ミラー ポート •
タップ • プロキシやゲートウェイでのキャプ チャ • 通信の対向側(サーバー側)での キャプチャ
11.
対象デバイス内でのキャプチャ • オペレーティング システムに付属する
ツールを利用する – Linux / Unix 環境なら tcpdump • オペレーティング システム ベンダー提供 のツールを利用する – Windows 環境なら netcap / Network Monitor • サードパーティのツールを利用する – Wireshark / OmniPeek / NetworkMiner
12.
ツールにもいろいろある • コマンドライン ツール
– tcpdump, netcap, tshark(Wireshark のコマンド 版)など – 動作が軽快、バッチ処理などに向く • GUI ツール – Wireshark, Network Monitor, OmniPeek, NetworkMiner など – 設定が分かりやすい、結果がすぐに確認でき る – その場で解析が可能
13.
ダウンロード リンク • Wireshark
– http://www.wireshark.org/ • Microsoft Network Monitor – http://www.microsoft.com/en- us/download/details.aspx?id=4865 • NetworkMiner – http://www.netresec.com/?page=NetworkMiner
14.
データの形式 • キャプチャ データの保存形式はさま
ざま – キャプチャする環境 – 利用するツール • 良く利用される形式 –libpcap 形式(拡張子 pcap) –Wireshark 新形式(拡張子 pcapng) –Network Monitor 形式(拡張子 cap)
15.
どんなデータが記録されるのか •
パケット全体のバイナリ データ • 記録した時刻 • キャプチャしたインターフェイス • トラフィックを発生させたプロセス
16.
DEMO • Wireshark を使ったパケット
キャプ チャ
17.
DEMO • Network Monitor
を使ったパケット キャプ チャ
18.
DEMO • NetworkMiner を使ったパケット
キャプ チャ
19.
パケット解析 • 基本的にはツールを利用 –
Wireshark / Network Monitor / OmniPeek / NetworkMiner などなど • 力技で独自解析 – pcap などのフォーマットは公開されて いるので、独自にバイナリ解析
20.
DEMO • Wireshark を使ったパケット解析
21.
DEMO • Network Monitor
を使ったパケット解析
22.
DEMO • NetworkMiner を使ったパケット解析
23.
おすすめ参考書 • 実践 パケット解析
– http://www.oreilly.co.jp/books/9784873115696/ • パケットキャプチャ入門 – http://www.ric.co.jp/book/contents/book_875.html • パケットキャプチャ実践技術 – http://www.ric.co.jp/book/contents/book_796.html • 現場で使えるパケット解析テクニック – http://ascii.asciimw.jp/books/books/detail/978-4- 7561-5018-9.shtml