Wireshark کا استعمال کیسے کریں: ایک مکمل سبق

ویرشکر ایک مفت ایپلیکیشن ہے جو آپ کو آپ کے نیٹ ورک پر آگے چلنے والے اعداد و شمار کو قبضہ کرنے اور دیکھنے کے لئے کی اجازت دیتا ہے، آپ کو اپنی مخصوص ضروریات کو پورا کرنے کے لئے فلٹر کے ہر پیکٹ کے نیچے ڈرل کرنے کی صلاحیت فراہم کرنے کی صلاحیت فراہم کرتی ہے. یہ عام طور پر نیٹ ورک کی دشواریوں کے ساتھ ساتھ سوفٹ ویئر کو فروغ دینے اور جانچ کرنے کے لئے استعمال کیا جاتا ہے. یہ کھلا ذریعہ پروٹوکول تجزیہ وسیع پیمانے پر صنعت کے معیار کے طور پر قبول کیا جاتا ہے، اس سال کے دوران اس کے منصفانہ حصص جیتنے کے لئے.

اصل میں ایتھرل کے طور پر جانا جاتا ہے، ویرشارک نے ایک صارف کے دوستانہ انٹرفیس کو نمایاں کیا ہے جس میں تمام بڑے نیٹ ورک کی اقسام پر سینکڑوں مختلف پروٹوکولز سے ڈیٹا دکھایا جا سکتا ہے. یہ اعداد و شمار پیکٹوں کو اصل وقت یا تجزیہ کردہ آف لائن میں دیکھا جاسکتا ہے، بشمول CAP اور ERF سمیت متعدد قبضہ / ٹریس فائل فارمیٹس. انٹیگریٹڈ ڈرایپشن کے اوزار آپ کو مقبول مقبول پروٹوکول جیسے WEP اور WPA / WPA2 کے لئے خفیہ کاری پیکٹوں کو دیکھنے کی اجازت دیتا ہے.

01 کے 07

ویرشکر ڈاؤن لوڈ کرنے اور انسٹال کرنا

گیٹی امیجز (یوری_ آرسرس # 507065943)

میکس اور ونڈوز آپریٹنگ سسٹم دونوں کے لئے ویرشکر فائونڈیشن کی ویب سائٹ سے ویرشارک کو کسی بھی قیمت پر ڈاؤن لوڈ نہیں کیا جا سکتا. جب تک کہ آپ اعلی درجے کی صارف نہیں ہیں، یہ سفارش کی جاتی ہے کہ آپ صرف تازہ ترین مستحکم رہائی کو ڈاؤن لوڈ کریں. سیٹ اپ کے عمل کے دوران (ونڈوز صرف) آپ کو ونڈپاسپ انسٹال کرنے کا بھی انتخاب کرنا چاہئے، کیونکہ اس میں لائیو ڈیٹا کی گرفتاری کے لئے ضروری لائبریری بھی شامل ہے.

یہ درخواست لینکس اور دیگر یونیسس ​​جیسے دیگر پلیٹ فارمز کے لئے دستیاب ہے جن میں ریڈ ہٹ ، شمسیس اور فری بی ایس ڈی شامل ہیں. ان آپریٹنگ سسٹم کے لئے ضروری بائنریوں کو تیسری پارٹی پیکجوں کے سیکشن میں ڈاؤن لوڈ کے صفحے کے نیچے کی طرف مل سکتی ہے.

آپ اس صفحے سے ویرشکر کا ذریعہ کوڈ بھی ڈاؤن لوڈ کر سکتے ہیں.

02 کے 07

ڈیٹا پیکٹوں پر قبضہ کیسے کریں

سکاٹ Orgera

جب آپ سب سے پہلے ویرشکر کو ایک خوش آمدید اسکرین کا آغاز کرتے ہیں جیسا کہ اوپر دکھایا گیا ہے، جیسے ہی آپ کے موجودہ آلے پر دستیاب نیٹ ورک کنکشن کی فہرست شامل ہوتی ہے. اس مثال میں، آپ کو یہ پتہ چل جائے گا کہ مندرجہ ذیل کنکشن کی قسمیں دکھائی دی گئیں: بلوٹوت نیٹ ورک کنکشن ، ایتھرنیٹ ، ورچوئل بکس ہوسٹ نیٹ ورک ، وائی ​​فائی . ہر ایک کے حق میں ظاہر ایک EKG طرز لائن گراف ہے جس میں متعلقہ نیٹ ورک پر لائیو ٹریفک کی نمائندگی کرتا ہے.

پیکٹوں پر قبضہ شروع کرنے کے لئے، سب سے پہلے آپ کی پسند (ے) پر کلک کرکے شفٹ یا Ctrl کی چابیاں استعمال کرتے ہوئے ان میں سے ایک یا زیادہ سے زیادہ نیٹ ورک کو منتخب کریں اگر آپ بیک وقت کئی نیٹ ورکوں سے ڈیٹا ریکارڈ کرنا چاہتے ہیں. قبضہ کرنے کے مقاصد کیلئے کنکشن کی قسم منتخب ہونے کے بعد، اس کے پس منظر کو نیلے رنگ یا بھوری رنگ میں سایڈست کیا جائے گا. ویرشکر انٹرفیس کے سب سے اوپر کی طرف واقع واقع مرکزی مینو سے پر قبضہ کریں پر کلک کریں. جب ڈراپ ڈاؤن مینو ظاہر ہوتا ہے تو، شروع کا اختیار منتخب کریں.

آپ مندرجہ ذیل شارٹ کٹس میں سے ایک کے ذریعہ پیک پر قبضہ کر سکتے ہیں.

زندہ گرفتاری کا عمل اب شروع ہو جائے گا، ونیرشس ونڈو میں پیش کردہ پیکیٹ تفصیلات کے ساتھ ہی وہ ریکارڈ ریکارڈ کیے جائیں گے. قبضہ کرنے کے لئے ذیل میں سے ایک عمل انجام دیں.

03 کے 07

پیکیٹ فہرست دیکھنے اور تجزیہ کرتے ہیں

سکاٹ Orgera

اب جب آپ نے کچھ نیٹ ورک کے اعداد و شمار درج کیے ہیں تو یہ قبضہ شدہ پیکٹوں پر نظر ڈالنے کا وقت ہے. جیسا کہ مندرجہ بالا اسکرین شاٹ میں دکھایا جاتا ہے، قبضہ شدہ ڈیٹا انٹرفیس میں تین اہم حصوں پر مشتمل ہے: پیکٹ پیکٹ کی فہرست، پیکٹ کی تفصیل کے فین، اور پیکٹ بائٹ پین.

پیکٹ فہرست

ونڈو کے سب سے اوپر واقع پیکٹ پیکٹ کی فہرست، تمام پیکٹوں کو فعال گرفت فائل میں ملتا ہے. ہر پیکیٹ کی اپنی قطار اور اسی نمبر کو ان اعداد و شمار پوائنٹس میں سے ہر ایک کے ساتھ تفویض کیا جاتا ہے.

جب کسی پیکٹ کو سب سے اوپر کی شکل میں منتخب کیا جاتا ہے تو، آپ کو پہلی کالم میں ایک یا ایک سے زیادہ علامات نظر آتے ہیں. کھولیں اور / یا بند بریکٹ، ساتھ ساتھ ایک براہ راست افقی لائن، اس بات کی نشاندہی کر سکتی ہے کہ پیکٹ یا گروپ کے گروپ نیٹ ورک پر ایک ہی بیک اپ اور پیچھے سے گفتگو کے تمام حصے ہیں. ٹوٹا ہوا افقی لائن اس بات کی نشاندہی کرتی ہے کہ ایک پیکٹ بات چیت کا حصہ نہیں ہے.

پیکیٹ کی تفصیلات

تفصیلات پین، درمیانی میں پایا جاتا ہے، منتخب پیکٹ کے پروٹوکول اور پروٹوکول کے شعبوں کو ایک collapsible فارمیٹ میں پیش کرتا ہے. ہر انتخاب کو بڑھانے کے علاوہ، آپ تفصیلات کے سیاق و سباق مینو کے ذریعہ مخصوص تفصیلات پر مبنی انفرادی ویرشکر فلٹر بھی درخواست کر سکتے ہیں. تفصیلات کے سیاق و سباق مینو کے ذریعہ پروٹوکول کی قسم پر مبنی اعداد و شمار کے سلسلے پر عمل کریں - اپنے ماؤس کو دائیں جانب کلک کریں.

پیکٹ پیکٹ

نیچے دیئے گئے پیکٹ بائٹ پین، جس میں منتخب پیکیٹ کے خام ڈیٹا کو ایک ہییکسڈیکائل نقطہ نظر میں دکھاتا ہے. یہ ہییکس ڈمپ میں ڈیٹا بیس کے ساتھ ساتھ 16 ہیسیڈاسیلیٹ بائٹس اور 16 ASCII بٹس شامل ہیں.

اس اعداد و شمار کے مخصوص حصے کا انتخاب خود کار طریقے سے اس کے متعلقہ سیکشن کو پیکٹ پیکٹ تفصیلات میں اور اس کے برعکس پر روشنی دیتا ہے. کوئی بھی بائٹس جو پرنٹ نہیں کیا جاسکتا بلکہ اس کی بجائے نمائندگی کرتا ہے.

آپ اس ڈیٹا کو بٹ فارمیٹ میں منتخب کرنے کے لۓ منتخب کرسکتے ہیں جیسے ہی فیکس کے اندر کہیں بھی دائیں طرف کلک کریں اور سیاحت کے مینو سے مناسب اختیار کا انتخاب کریں.

04 کے 07

ویرشکر فلٹرز کا استعمال کرتے ہوئے

سکاٹ Orgera

ویرشکر میں سب سے اہم خصوصیت سیٹ میں سے ایک فلٹر کی صلاحیتیں ہیں، خاص طور پر جب آپ فائلوں کے ساتھ کام کر رہے ہیں جو سائز میں اہم ہیں. فلٹر قبضہ اس حقیقت سے پہلے سیٹ کیا جا سکتا ہے، ویرشکر کو صرف ان پیکٹوں کو ریکارڈ کرنے کے لئے ہدایت کی جاسکتا ہے جو آپ کے مخصوص معیار کو پورا کرے.

فلٹر بھی ایک قبضہ کی فائل پر لاگو کیا جا سکتا ہے جو پہلے سے ہی پیدا کیا گیا ہے تاکہ صرف ایک مخصوص پیکٹ دکھائے جائیں. یہ ڈسپلے کے فلٹر کے طور پر کہا جاتا ہے.

ویرشارک نے پہلے سے طے شدہ ڈیفالٹ فلٹر فراہم کیے ہیں، آپ کو صرف کچھ کیسٹ کلکس یا ماؤس کلکس کے ساتھ نظر آنے والے پیکٹوں کی تعداد کو کم کرنے کی اجازت دی ہے. ان موجودہ فلٹروں میں سے ایک کو استعمال کرنے کے لئے، ڈسپلے فلٹر انٹری فیلڈ (براہ راست ویرشیر ٹول بار کے نیچے واقع) کو اپنانے میں اپنا نام رکھیں یا پر قبضہ فلٹر انٹری فیلڈ درج کریں (استقبال اسکرین کے مرکز میں واقع).

اس کو حاصل کرنے کے کئی طریقے ہیں. اگر آپ پہلے سے ہی اپنے فلٹر کا نام جانتے ہیں تو، بس اسے مناسب فیلڈ میں درج کریں. مثال کے طور پر، اگر آپ صرف TCP پیکٹوں کو ظاہر کرنا چاہتے ہیں تو آپ tcp ٹائپ کریں گے. ویرشکر کی خود مختار خصوصیت تجویز کردہ ناموں کو دکھایا جائے گا جیسا کہ آپ ٹائپنگ شروع کرتے ہیں، آپ فلٹر کے لئے صحیح مینیجر تلاش کرنا آسان بناتے ہیں.

فلٹر کا انتخاب کرنے کا دوسرا راستہ انٹری کے میدان کے بائیں جانب کی طرف اشارہ بک مارک کی طرح آئکن پر کلک کرنا ہے. یہ ایک مینو پیش کرے گا جن میں سے کچھ سب سے عام طور پر استعمال شدہ فلٹر بھی شامل ہیں اور قبضہ کرنے والے فلٹرز کو منظم کرنے یا ڈسپلے فلٹرز کو منظم کرنے کا اختیار شامل ہیں. اگر آپ کسی بھی قسم کا انتظام کرنے کا انتخاب کرتے ہیں تو ایک انٹرفیس آپ کو فلٹر شامل کرنے، ہٹانے یا اس میں ترمیم کرنے کی اجازت دیتا ہے.

آپ نیچے تیر والے منتخب کردہ فلٹرز تک رسائی حاصل کرسکتے ہیں، جو انٹری فیلڈ کے دائیں ہاتھ کی طرف واقع ہے، جو تاریخ ڈراپ ڈاؤن فہرست کی نمائش کرتا ہے.

سیٹ کرنے کے بعد، نیٹ ورک ٹریفک ریکارڈ کرنا شروع کرنے کے لۓ فلٹر پر قبضہ کریں گے. ڈسپلے فلٹر کو لاگو کرنے کے لئے، تاہم، آپ کو اندراج فیلڈ کے دائیں دائیں ہاتھ پر پایا دائیں تیر بٹن پر کلک کرنے کی ضرورت ہوگی.

05 کے 07

رنگائ قواعد

سکاٹ Orgera

جب ویرشکر کے قبضے اور ڈسپلے فلٹرز کو آپ کو اس سلسلے میں ریکارڈ کرنے یا اسکرین پر دکھائے جانے کی حد تک محدود کرنے کی اجازت دیتا ہے، تو اس کی رنگائزیشن کی سرگرمی چیزیں ایک قدم آگے بڑھتی ہے اور انفرادی طور پر مختلف پیکیٹ کی اقسام کے درمیان فرق کرنا آسان بناتا ہے. یہ آسان خصوصیت آپ کو فوری طور پر اپنی قطار کی رنگ منصوبہ کی طرف سے پیکیٹ فہرست پین میں محفوظ کردہ اندر اندر مخصوص پیکٹوں کو تلاش کرنے میں مدد دیتا ہے.

ویرشکر کے ساتھ آتا ہے تقریبا 20 ڈیفالٹ رنگائ قوانین میں تعمیر؛ اگر آپ چاہیں تو جو بھی ترمیم، غیر فعال یا ختم ہوسکتا ہے. آپ نئے سایڈ کی بنیاد پر فلٹر بھی شامل کر سکتے ہیں رنگائ قواعد انٹرفیس کے ذریعہ، دیکھیں مینو سے قابل. ہر حکمرانی کے لئے ایک نام اور فلٹر کے معیار کی وضاحت کرنے کے علاوہ، آپ کو ایک پس منظر کا رنگ اور ایک متن کا رنگ بھی شامل کرنے کے لئے بھی کہا جاتا ہے.

پیکٹیٹ رنگائزیشن کو ٹولگالا جا سکتا ہے اور Colorize پیکٹ فہرست فہرست کے ذریعے، دیکھیں مینو میں بھی پایا جاتا ہے.

06 کا 07

اعداد و شمار

گیٹی امیجز (کولین اینڈرسن # 532029221)

ویرشکر کی مرکزی ونڈو میں دکھایا گیا ہے آپ کے نیٹ ورک کے اعداد و شمار کے بارے میں تفصیلی معلومات کے علاوہ، اسکرین کے سب سے اوپر کی طرف اشارہ اعداد و شمار ڈراپ ڈاؤن مینو کے ذریعہ کئی دیگر مفید میٹریٹس دستیاب ہیں. ان میں قبضہ کی فائل خود کے بارے میں سائز اور ٹائمنگ کی معلومات شامل ہیں، اس کے ساتھ ہی کئی چارٹ اور گرافکس کے ذریعہ HTTP درخواستوں کے تقسیم کو لوڈ کرنے کے لئے پیکٹ سیٹ بات چیت سے متعلق موضوع کے سلسلے میں.

ڈسپلے فلٹر ان اعداد و شمار کے انفرادی انٹرفیس کے ذریعے لاگو کیا جا سکتا ہے، اور نتائج CSV ، XML ، اور TXT سمیت کئی عام فائل فارمیٹس برآمد کئے جا سکتے ہیں.

07 کے 07

اعلی درجے کی خصوصیات

Lua.org

اگرچہ ہم نے اس آرٹیکل میں زیادہ سے زیادہ ویرشکر کی اہم فعالیت کا احاطہ کیا ہے، اس طاقتور آلے میں دستیاب اضافی خصوصیات بھی شامل ہیں جو عام طور پر جدید صارفین کیلئے محفوظ ہیں. اس میں لوا پروگرامنگ زبان میں آپ کے اپنے پروٹوکول ڈیکٹرز لکھنے کی صلاحیت بھی شامل ہے.

ان اعلی درجے کی خصوصیات کے بارے میں مزید معلومات کے لئے، ویرشکر کے سرکاری صارف گائیڈ کا حوالہ دیتے ہیں.