와이어샤크 기초 1. 와이어샤크 설명
1. 와이어샤크의 설명컴퓨터의 세계는 3개의 계층으로 이루어짐 (user mode, kernel mode, hardware mode)Filter (Sensor) 수집 역할데이터의 단위는 Frame, 그 안에 Packet이 있음Sensor가 수집한 L2의 프레임을 보내면, 화면에 알아보기 좋게 함수집 및 분석, 검색필터에는 수집 필터와 검색 필터가 있음침해대응 분석 - 모니터링 (로그 분석)IPS/IDS 패킷 샘플모의 해킹 - PC -> 서버 암호화 과정애플리케이션 패킷 분석포렌식 분석wincap - 패킷 드라이브 (모니터링 모드를 가장 많이 사용함)2. 와이어샤크 캡처이더넷 (유선), WIFI (무선)홈 화면에서 바로 캡처를 클릭하면, 기본적으로 설정된 어뎁터를 기준으로 시작그러나 옵션을 먼저 선택하고 ..