82650
Goto Top

Wireshark nur als Hintergrunddienst , möglich ?

Hallo,
kann man das Programm Wireshark als Hintergrunddienst einrichten, so dass er auch im laufenden PC Betrieb ne Capture-Datei (Protokoll) erstellt ?

Bedanke mich im voraus für eure Antworten/Tipps

gruß
sado

Content-Key: 124600

Url: https://administrator.de/contentid/124600

Printed on: April 25, 2024 at 21:04 o'clock

Member: catachan
catachan Sep 09, 2009 at 18:01:34 (UTC)
Goto Top
eine exe als dienst richtet man so ein

http://www.tacktech.com/display.cfm?ttid=197

um wireshark anzupassen (interface, filter etc:..) kannst du folgende command line parameter an die exe übergeben
http://www.wireshark.org/docs/wsug_html_chunked/ChCustCommandLine.html

vergiss aber nicht einen genau definierten filter zu verwenden da sonst dein logfile von der größe her explodiert
Mitglied: 82650
82650 Sep 09, 2009 at 18:04:39 (UTC)
Goto Top
dank

dann muss ich das programm nicht mehr starten richtig ?

danke nochmals
Member: catachan
catachan Sep 09, 2009 at 18:07:21 (UTC)
Goto Top
wird dann wenn der dienst auf automatisch steht beim rechnerstart gestartet. was willst du denn genau machen ?
Mitglied: 82650
82650 Sep 09, 2009 at 18:08:48 (UTC)
Goto Top
Was wird genau gestartet nur der Dienst ? Oder auch das Frontend ?
Member: catachan
catachan Sep 09, 2009 at 18:09:51 (UTC)
Goto Top
nur der dienst. bei einem dienst gibt es kein frontend ! was genau willst du realisieren. vielleicht gibts ne bessere lösung wenn du mir sagst was du machen möchtest
Mitglied: 82650
82650 Sep 09, 2009 at 18:12:26 (UTC)
Goto Top
Ne danke dir, Thema gelöst, das ist das was ich haben wollte face-smile.
Ich wollte das wireshark einfach im hintergrund arbeitet ohne das ich das program starten muss.

Gibt es nicht ne bessere Lösung um exe dateien als dienste einzurichten mit regserv32 oder so, habe ich früher benutzt, finde es im mom net mehr im inet, wie das geht.
Member: catachan
catachan Sep 09, 2009 at 18:19:11 (UTC)
Goto Top
soweit ich weiß nicht. man kann zwar nen dienst in der registry eintragen, allerdings funktioniert der dann nicht
Member: filippg
filippg Sep 09, 2009 at 18:23:13 (UTC)
Goto Top
Hallo,

ich würde dafür nicht wireshark nehmen. Wireshark captured Pakete nicht selber, sondern nutzt dazu tcpdum bzw. windump. Folglich: am besten gleich dieses nehmen.

Gruß

Filipp
Mitglied: 82650
82650 Sep 09, 2009 at 18:25:32 (UTC)
Goto Top
ich dachte wireshark nutzt winpcap, soweit ich weiss.
Member: catachan
catachan Sep 09, 2009 at 18:32:08 (UTC)
Goto Top
Zitat von @82650:
ich dachte wireshark nutzt winpcap, soweit ich weiss.

ich denke auch dass das unter windows so ist
Member: filippg
filippg Sep 09, 2009 at 18:55:54 (UTC)
Goto Top
Zitat von @catachan:
> Zitat von @82650:
> ----
> ich dachte wireshark nutzt winpcap, soweit ich weiss.

ich denke auch dass das unter windows so ist
Ja, ihr habt natürlich recht.

Übrigens wundert es mich, dass noch niemand aufgeschrien hat, dass die Frage total illegal ist und böse Kinder keine Antworten auf so Fragen bekommen usw usf weil ein Sniffer, der im Background läuft natürlich optimal ist, um eine andere Person auszuspionieren....

Gruß

Filipp
Mitglied: 82650
82650 Sep 09, 2009 at 19:25:05 (UTC)
Goto Top
@fillippg

Wenn es solche Leute wie du erwidern, dann wird es bestimmt solche Leute geben, die in diese richtung gehen.

Ich brauch das um ehrlich zu sein für ein Game-Disconnect um zu ermitteln wieso ich den erhalte. Und da der wireshark über die Netzwerkkarte viel leistung benötigt, wollte ich, dass die leistung, um das geschehen zu protokollieren, so klein wie möglich bleibt. xD

Daher kann es in diesem forum ("administrator.de") nicht verboten sein. Daher würde ich mit der Äußerung aufpassen mit böse kinder und so, erst denken, dann lenken ;).

gruß
Mitglied: 68702
68702 Sep 09, 2009 at 19:39:52 (UTC)
Goto Top
Moderator wo bist du, Hilfe !!!!!!!!!!!!!!!!!!!!!!!!!!
Member: aqui
aqui Sep 10, 2009 at 10:27:21 (UTC)
Goto Top
@82650
Warum machst du es denn so umständlich ?
Viel einfacher ist es doch den Wireshark auf einem Laptop in die Zuleitung mit einem kleinen Hub einzuschleifen oder die Lösung mit einer BootCD und 2 Netzwerkkarten zu wählen:
http://www.heise.de/netze/Ethernet-Bridge-als-Sniffer-Quelle--/artikel/ ...
Mitglied: 82650
82650 Sep 10, 2009 at 15:27:04 (UTC)
Goto Top
Wieso umständlich ?
Könnte auch ein Firewall Rechner dazwischen schalten.
Das ist nicht umständlich, ich glaub eher deine methode ist umständlich.
Rechner zusammenstellen, rechner anschließen etc.

;)
Member: aqui
aqui Sep 11, 2009 at 11:00:25 (UTC)
Goto Top
Du hast es scheinbar nicht verstanden.....
Hub dazwischenklemmen, Laptop mit Wireshark anschliessen...checken was passiert...
So macht es der geneigte Netzwerkadmin..aber egal Hauptsache du findest deinen Problem damit...
Mitglied: 82650
82650 Sep 11, 2009 at 16:13:30 (UTC)
Goto Top
Bleiben wir lieber bei der Antwort "umständlich". ;)