Alternative à ethereal ?

Fermé
criquety Messages postés 11 Date d'inscription mardi 19 septembre 2006 Statut Membre Dernière intervention 26 avril 2007 - 5 mars 2007 à 10:00
criquety Messages postés 11 Date d'inscription mardi 19 septembre 2006 Statut Membre Dernière intervention 26 avril 2007 - 6 mars 2007 à 17:37
bonjour,

j'ai de grosses traces à analyser et j'aimerais pouvoir les filtrer en amont avant de les ouvrir avec etheral pour gagner du temps.

donc avoir un moyen de filtrer selon les ip ou les ports sans avoir à ouvrir la trace.

Connaissez vous un logiciel faisant cela ?

merci

5 réponses

blux Messages postés 24879 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 25 mars 2023 3 311
5 mars 2007 à 10:18
Salut,

Ethereal ne te propose pas le filtrage avant de lancer la capture ?

C'est curieux...
0
criquety Messages postés 11 Date d'inscription mardi 19 septembre 2006 Statut Membre Dernière intervention 26 avril 2007
5 mars 2007 à 10:21
non il propose plusieurs utilitaires en ligne de commande mais pas de filtreur
0
Ethereal propose deux niveaux de filtrage :

1/ Filtres avant capture

2/ Filtres aprés la capture (= filtres d'affichage)


Fouilles un peu, mets à jour ta version d'Ethereal (devenu WireShark)

A titre d'indication, voici un lien qui te fournira des infos breves et trés utiles sur les differents sniffeurs dispos :

https://www.citic74.fr/#7.


Bon courage !!!!
0
criquety Messages postés 11 Date d'inscription mardi 19 septembre 2006 Statut Membre Dernière intervention 26 avril 2007
5 mars 2007 à 10:40
ouki merci je vais regarder ça !

pour info je ne fais pas une capture en temps réel.
J'ouvre un fichier qui contient une trace déjà capturée.
D'où mon problème pour faire le filtre en amont.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
criquety Messages postés 11 Date d'inscription mardi 19 septembre 2006 Statut Membre Dernière intervention 26 avril 2007
6 mars 2007 à 17:37
bon et bien malheureusement je n'ai rien trouvé pour faire mon bonheur !
Je n'ai pas la liberté de rejouer les traces et je n'ai trouvé dans cette liste aucun filtre en amont de l'ouverture d'un fichier.
:(
0