Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wireshark Problem

Frage Netzwerke Netzwerkmanagement

Mitglied: newbie84

newbie84 (Level 1) - Jetzt verbinden

15.05.2012 um 09:26 Uhr, 5107 Aufrufe, 10 Kommentare

Hallo,

ich habe Wireshark 1.6.7 auf einem Windows 7 64bit Rechner laufen und zwischen Switch und Router hängen um den gesamten Traffic ins Internet zu loggen. Soweit so gut..... aber nach 20 Minuten mitloggen kommt automatisch die Fehlermeldung "Microsoft Visual C++ Runtime Library ... This application has requested the Runtime to terminate it in an unusual way..."

D.h. das Program hängt sich auf...in google findet man die Fehlermeldung häufig und wird als Bug gehandelt... aber eine Lösung finde ich nicht dazu...

Habt ihr eine Idee für mich wie ich das Problem lösen kann?

Gruß
Mitglied: Alchimedes
15.05.2012 um 09:47 Uhr
Hallo Newbie,


hast Du mal den den Win debugger genutzt um den Fehler einzugrenzen?
Was sagt das eventlog ?

Vieleicht mal im Kompatibilitaetsmodus ausfuehren.
Welche Version der Runtime Library hast Du am start?



Gruss
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 09:50 Uhr
Hi Alchimedes,

wo sehe ich denn die Runtime Library Version?

Kompatibilitätsmodus von Wireshark? Oder Windows7?

Gruß
Bitte warten ..
Mitglied: Angtagapagligt
15.05.2012 um 09:54 Uhr
Wenn du es mal mit einem Betriebssystem versuchst, dass ohne so einen auskommt?
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 09:59 Uhr
Also unter Systemsteuerung / Programme steht folg.:

MS Visual C++ 2008 Redistributable x64 Version 9.0.30729.17
MS Visual C++ 2010 x64 Redistributable Version 10.0.30319
Bitte warten ..
Mitglied: mrtux
15.05.2012 um 10:22 Uhr
Hi !

Zitat von Angtagapagligt:
Wenn du es mal mit einem Betriebssystem versuchst, dass ohne so einen xxxx auskommt?

Genau! Boote mal ein Live Linux z.B. Koppix, parted magic usw. von einem USB Stick und lasse wireshark damit laufen. Oder - nur aus dem Stand heraus: Versuche mal einen Rechtsklick auf die exe von wireshark und dann "Als Administrator starten", evt. fehlen auch nur Rechte....

OK, wiedermal zu langsam...

mrtux
Bitte warten ..
Mitglied: Alchimedes
15.05.2012 um 10:26 Uhr
Schau mal bitte hier:

http://www.wireshark.org/lists/wireshark-bugs/

Vieleicht findest Du dort zu Deinem Problem passende Loesung.

Da gibt es dann auch eine Mailinglist e.t.c

Wichtig ist das Du bevor Du die Developer abnervst, entsprechend die Debugger Fehlermeldung hast.

Mal eine Andere Frage hast Du dort im Rechner 2 Netzwerkarten?
Oder betreibst Du die im Virtuellen Modus?
Ich wuerde Dir sonst mal eine Live Linux CD empfehlen.
Darauf rennt Wireshark ohne Probleme.
Bitte warten ..
Mitglied: Cthluhu
15.05.2012 um 10:49 Uhr
Hallo,

Also die Aussage "zwischen Switch und Router hängen" riecht für mich nach enorm viel Traffic. Hast du schon mal geschaut ob nicht einfach dein RAM voll wird, bzw. der Speicherverbrauch von Wireshark so groß wird, dass die C++ Runtime Lib es nicht mehr sauber handeln kann. (Ist mir schon mehrmals mit Wireshark passiert).

lg

Cthluhu
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 10:49 Uhr
Hi,

ja in dem Rechner sind 2 Netzwerkkarten im gebrückten Modus. Der PC hängt zwischen Switch und Router.
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 11:04 Uhr
Das vermute ich auch...deswegen habe ich in dem PC 12 GB Ram gesteckt.... wenn ca. 5 GB RAM voll sind kommt der Fehler
Bitte warten ..
Mitglied: MrNetman
15.05.2012 um 12:02 Uhr
Hi newbie,

weiterer Nachteil deiner Konfiguration:
Der PC muss die Daten zweimal verarbeiten. evtl. sogar dreimal, da der Wireshark Treiber noch mit dabei ist.
Der PC muss die online Analyse bewältigen.

Also wenn es wirklich darum geht große Datenmengen aufzuzeichen, dann ohne Filter und nur auf die Festplatte. Analysiert wird nachher. Man kann die Traces ja auch splitten. Und wer kann im Ernst gute 5GB oder mehr schnell analysieren.

Es gibt nebenbei noch Statistikfunktionen, die nur die Kommunikationsbeziehungen zeigen, oder die Bandbreite oder ein bestimmtes Protokoll oder einen bestimmten Client.

Sich über das Ziel einer Aufzeichnung Gedanken zu machen ist effektiver als Unmengen von Daten zu besitzen.

Es gibt käufliche Tools, die diese Analyse im Nachhinein noch ganz gut hinbekommen. Allen gemein ist, dass sie sich auf Teilaspekte konzentrieren und so Stück für Stück dem Ziel näher kommen.

Die normale Aufzeichnungsmethode für den Wireshark ist entweder an einem aggregierten TAP oder an einem Spiegelport. Der Rest ist zu riskant und Fehlerbehaftet.

Gruß
Netman
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Python
Problem mit Python und imaplib2

Frage von meinsm zum Thema Python ...

Windows 7
gelöst Windows 7 Umzug zum neuen PC (SATA-Problem) (7)

Frage von MaxMoritz6 zum Thema Windows 7 ...

Batch & Shell
Problem mit Funktion und Combobox (7)

Frage von Druide83 zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Linux
gelöst Boot failed: not a bootable disk (10)

Frage von Fleckmen zum Thema Linux ...

Multimedia & Zubehör
gelöst Iphone 6 prob (8)

Frage von jensgebken zum Thema Multimedia & Zubehör ...

Windows Installation
Eine etwas (wirklich) speziellere Frage: Windows 10-Installation über (8)

Frage von DerFurrer zum Thema Windows Installation ...

Windows Server
Probleme mit Client Software Zugriff auf Windows Server 2012 (8)

Frage von it-kolli zum Thema Windows Server ...