Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wireshark Problem

Frage Netzwerke Netzwerkmanagement

Mitglied: newbie84

newbie84 (Level 1) - Jetzt verbinden

15.05.2012 um 09:26 Uhr, 5057 Aufrufe, 10 Kommentare

Hallo,

ich habe Wireshark 1.6.7 auf einem Windows 7 64bit Rechner laufen und zwischen Switch und Router hängen um den gesamten Traffic ins Internet zu loggen. Soweit so gut..... aber nach 20 Minuten mitloggen kommt automatisch die Fehlermeldung "Microsoft Visual C++ Runtime Library ... This application has requested the Runtime to terminate it in an unusual way..."

D.h. das Program hängt sich auf...in google findet man die Fehlermeldung häufig und wird als Bug gehandelt... aber eine Lösung finde ich nicht dazu...

Habt ihr eine Idee für mich wie ich das Problem lösen kann?

Gruß
Mitglied: Alchimedes
15.05.2012 um 09:47 Uhr
Hallo Newbie,


hast Du mal den den Win debugger genutzt um den Fehler einzugrenzen?
Was sagt das eventlog ?

Vieleicht mal im Kompatibilitaetsmodus ausfuehren.
Welche Version der Runtime Library hast Du am start?



Gruss
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 09:50 Uhr
Hi Alchimedes,

wo sehe ich denn die Runtime Library Version?

Kompatibilitätsmodus von Wireshark? Oder Windows7?

Gruß
Bitte warten ..
Mitglied: Angtagapagligt
15.05.2012 um 09:54 Uhr
Wenn du es mal mit einem Betriebssystem versuchst, dass ohne so einen auskommt?
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 09:59 Uhr
Also unter Systemsteuerung / Programme steht folg.:

MS Visual C++ 2008 Redistributable x64 Version 9.0.30729.17
MS Visual C++ 2010 x64 Redistributable Version 10.0.30319
Bitte warten ..
Mitglied: mrtux
15.05.2012 um 10:22 Uhr
Hi !

Zitat von Angtagapagligt:
Wenn du es mal mit einem Betriebssystem versuchst, dass ohne so einen xxxx auskommt?

Genau! Boote mal ein Live Linux z.B. Koppix, parted magic usw. von einem USB Stick und lasse wireshark damit laufen. Oder - nur aus dem Stand heraus: Versuche mal einen Rechtsklick auf die exe von wireshark und dann "Als Administrator starten", evt. fehlen auch nur Rechte....

OK, wiedermal zu langsam...

mrtux
Bitte warten ..
Mitglied: Alchimedes
15.05.2012 um 10:26 Uhr
Schau mal bitte hier:

http://www.wireshark.org/lists/wireshark-bugs/

Vieleicht findest Du dort zu Deinem Problem passende Loesung.

Da gibt es dann auch eine Mailinglist e.t.c

Wichtig ist das Du bevor Du die Developer abnervst, entsprechend die Debugger Fehlermeldung hast.

Mal eine Andere Frage hast Du dort im Rechner 2 Netzwerkarten?
Oder betreibst Du die im Virtuellen Modus?
Ich wuerde Dir sonst mal eine Live Linux CD empfehlen.
Darauf rennt Wireshark ohne Probleme.
Bitte warten ..
Mitglied: Cthluhu
15.05.2012 um 10:49 Uhr
Hallo,

Also die Aussage "zwischen Switch und Router hängen" riecht für mich nach enorm viel Traffic. Hast du schon mal geschaut ob nicht einfach dein RAM voll wird, bzw. der Speicherverbrauch von Wireshark so groß wird, dass die C++ Runtime Lib es nicht mehr sauber handeln kann. (Ist mir schon mehrmals mit Wireshark passiert).

lg

Cthluhu
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 10:49 Uhr
Hi,

ja in dem Rechner sind 2 Netzwerkkarten im gebrückten Modus. Der PC hängt zwischen Switch und Router.
Bitte warten ..
Mitglied: newbie84
15.05.2012 um 11:04 Uhr
Das vermute ich auch...deswegen habe ich in dem PC 12 GB Ram gesteckt.... wenn ca. 5 GB RAM voll sind kommt der Fehler
Bitte warten ..
Mitglied: MrNetman
15.05.2012 um 12:02 Uhr
Hi newbie,

weiterer Nachteil deiner Konfiguration:
Der PC muss die Daten zweimal verarbeiten. evtl. sogar dreimal, da der Wireshark Treiber noch mit dabei ist.
Der PC muss die online Analyse bewältigen.

Also wenn es wirklich darum geht große Datenmengen aufzuzeichen, dann ohne Filter und nur auf die Festplatte. Analysiert wird nachher. Man kann die Traces ja auch splitten. Und wer kann im Ernst gute 5GB oder mehr schnell analysieren.

Es gibt nebenbei noch Statistikfunktionen, die nur die Kommunikationsbeziehungen zeigen, oder die Bandbreite oder ein bestimmtes Protokoll oder einen bestimmten Client.

Sich über das Ziel einer Aufzeichnung Gedanken zu machen ist effektiver als Unmengen von Daten zu besitzen.

Es gibt käufliche Tools, die diese Analyse im Nachhinein noch ganz gut hinbekommen. Allen gemein ist, dass sie sich auf Teilaspekte konzentrieren und so Stück für Stück dem Ziel näher kommen.

Die normale Aufzeichnungsmethode für den Wireshark ist entweder an einem aggregierten TAP oder an einem Spiegelport. Der Rest ist zu riskant und Fehlerbehaftet.

Gruß
Netman
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows 10
Problem: einzige Konto gesperrt + Bitlocker aktiv (11)

Frage von Windows11 zum Thema Windows 10 ...

Exchange Server
Problem mit POP3-Abruf eines Exchange-2013-Postfachs

Frage von YotYot zum Thema Exchange Server ...

Multimedia & Zubehör
gelöst BENQ Beamer Fernbedingung Frequenz Problem (4)

Frage von xbast1x zum Thema Multimedia & Zubehör ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (18)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...