|
|||||||||||
|
|
Dieser Bereich dient zur Auflistung aller empfangenen Netzwerkpakete und zeigt detailierte Informationen über das ausgewählte Paket.
Der obere Bereich zeigt eine Liste der empfangenen Pakete. Verwenden Sie diese Liste um ein Paket auszuwählen, das Sie angezeigt und analysiert haben möchten. Wenn Sie ein Paket auswählen, indem Sie drauf klicken, zeigen die anderen Leisten Informationen über dieses Paket. Die Bedeutung der einzelnen Tabellenbereiche ist im folgenden erklärt: Num (No) Eine eindeutige Paketnummer. Protokoll Zeigt das Paketprotokoll. MAC Adresse Zeigt die Source- und Ziel MAC Adresse. IP Adressen Zeigt die Source- und Ziel IP Adresse (soweit möglich). Ports Zeigt die Source- und Ziel Ports (soweit möglich). Die Ports können nummerisch oder als entsprechende Servicenamen angezeigt werden. Mehr dazu unter Einstellungen Zeit/ Delta Zeigt die absolute oder Delta-Zeit des Pakets. Die Deltazeit ist dabei der Unterschied zwischen den absoluten Zeitangaben der letzten zwei Pakete. Der Wechsel zwischen beiden Zeitarten geschieht durch Ansicht => Paketspalten => zeige Zeit als. Größe Zeigt die Paketgröße in Bytes. Diese Spalte ist standardmässig nicht sichtbar. Signal Zeigt die Signalstärke und die Datentransferrate. Mehr Details Zeigt zusätzliche Informationen für einige Pakete. Fehler Zeigt Fehlerinformationen. Siehe auch Hintergründe von CRC und ICV Fehlern für eine detailiertere Beschreibung. Diese Spalte ist standardmässig nicht zu sehen. Spezielle Spalten können aktiviert bzw. ausgeblendet werden, indem man in die entsprechenden Feldern im Menü Ansicht => Paketspalten klickt Der Paketoutput kann durch Kllicken auf Datei => Pausiere Paket Output pausiert werden. In diesem Modus werden Pakete zwar empfangen, aber nicht im Paketbereich analysiert. Dies ist nützlich, wenn Sie eher an den allgemeinen Statistiken als an einzelnen Paketen interessiert sind .Um die Echtzeitanzeige der Pakete wieder zu aktivieren klicken Sie auf Datei => Wiederaufnahme Paket Output. Die mittlere Leiste zeigt den Grobinhalt des Paketes, sowohl in Hexadezimaldarstellung als auch in Klartext. Im Klartext werden nichtdruckbare Zeichen durch Punkte ersetzt. Wenn im oberen Bereich Pakete ausgewählt wurden, zeigt der mittlere Bereich die Gesamtzahl der ausgewählten Pakete an, ferner deren Gesamtgröße und den zeitlichen Abstand zwischen dem ersten und letzten Paket. Der untere Bereich zeigt die entschlüsselten Paketdaten für das ausgewählte Paket. Dies enthält wichtige Informationen für Netzwerkexperten. Mit einem Rechtsklick auf den Bereich rufen Sie das kontextsensitve Menü auf, daß es Ihnen ermöglicht die Nodes zu vergrößern oder zu verkleinern, bzw. den ausgewählten Node oder alle zu kopieren. Die Position der Decoderfenster kann durch Klicken auf einen der drei Buttons in der Leistenecke verändert werden (unten befindliches , links- bzw. rechtsbündigiges Decoderfenster). Wenn der vierte Button gedrückt wird scrollt die Paketliste automatisch zum letzten erhaltenen Paket. Der fünfte Button läßt das auswählte Paket weiterhin sichtbar bleiben (z. B. wenn neue Pakete ankommen). Menübefehle Ein Rechtsklick auf die Paketliste bringt ein Menü mit den folgenden Optionen: Rekonstruiere TCP Session Ermöglicht Ihnen die Rekonstruktion einer TCP Session ausgehend vom gewählten Paket. Dabei öffnet sich ein Fenster, das die ganze Kommunikation zwischen zwei Hosts darstellt. Dies geschieht auch, wenn Sie zweimal auf das Fenster klicken. Schnellfilter Findet die zwischen zwei ausgewählten MAC bzw. IP Adressen oder Ports gesendeten Pakete und zeigt diese in einem neuen Fenster. Erezuge Alias Öffnet ein Fenster mit dem Sie leicht zu merkende Aliase den MAC bzw. IP Adressen zuordnen können. Kopiere Adresse Kopiert die Source MAC Adresse, Ziel MAC Adresse, Source IP Adresse, oder die Ziel IP Adresse in die Zwischenablage. Kopiere Paket Kopiert die Rohdaten des ausgewählten Paketes in die Zwischenablage. Speichere Paket als Speichert die Inhalte der ausgewählten Pakete in eine Datei.. Dieser Dialog läßt Sie dabei das Format aus einer Dropdownliste auswählen. SmartWhois Sofern auf Ihrem System SmartWhois installiert ist, wird die Source oder Ziel IP Adresse des ausgewählten Paketes dorthin gesandt. SmartWhois ist eine eigenständige Anwendung unserer Firma, die in der Lage ist Informationen über die jegliche IP Adresse oder Hostnamen in der Welt zu erhalten. Die Anwendung bietet automatisch die mit der IP Adresse zusammen hängende Information an, wie die Domäne, den Netzwerknamen, das Land, den Bundesstaat bzw. den Bezirk und die Stadt. Dieses Programm kann von unserer Webseite heruntergeladen werden. Diese Option is für non-IP Pakete deaktiviert. Lösche Packet Puffer Löscht die Inhalzte des Programmspeichers. Die Paketliste wird auch gelöscht, so daß Sie nicht mehr die bisher erhaltenen Pakete ansehen können. Decode als Für TCP und UDP Packete; Dies ermöglicht es Ihnen unterstützte Protokolle, welche nicht standardtisierte Ports verwenden, zu decodieren. Wenn z. B. Ihr SOCKS Server auf Port 333 statt 1080 läuft, so können Sie ein Paket der SOCKS Session wählen und dann über dieses Menü veranlassen, dass CommView alle Pakete auf Port 333 als SOCKS Pakete erkennt. Solche Protokollumbennennungen sind jedoch nicht permanent und halten nur bis das Programm beendet wird. Beachten Sie bitte, daß Sie Standardprotokollpaare nicht umdefinieren können, so kann CommView Pakete auf Port 80 nicht als TELNET Pakete erkennen. Ausgewählte Pakete können über Drag-and-drop auf den Desktop gezogen werden. |