Wireshark を使用して libpcap 形式ファイルを解析する

【要約】Wireshark は,ネットワークパケットを解析するためのツールである.本ページでは,Wireshark の公式サイトで公開されているサンプルファイルをダウンロードし,解析する手順を説明する.

サンプルファイルを解析するメリット

Wireshark の公式サイトでは,HTTP,DNS,TCP,TLS など様々なプロトコルのサンプルキャプチャファイルが公開されている.これらを解析することで,以下の学習が可能である.

手順

  1. Wireshark Sample Captures のページにアクセスする
    http://wiki.wireshark.org/SampleCaptures
  2. 解析したいキャプチャファイルをダウンロードする
  3. Wireshark を起動する
  4. メニューバーから「File」→「Open」を選択する
    Wireshark の File メニューから Open を選択
  5. 解析するファイルを選択し,「開く」をクリックする
    ファイル選択ダイアログ

注意事項

Sample Captures には,マルウェアの通信を記録したファイルが含まれている.これらは学習目的で提供されているものであり,記録されている通信先への接続やファイルの実行は行わないこと.