전산직으로 살아남기

Wireshark 설치하기 본문

Security/Wireshark

Wireshark 설치하기

케이마 2024. 9. 6. 11:03
728x90
반응형

1.  Wireshark란?

와이어샤크는 오픈소스 패킷 분석 프로그램으로 취약점 분석, 모의해킹, 포렌식 등 다양한 분야에서 사용되고 있으며 주요 특징은 다음과 같습니다.

  • 크로스 플랫폼으로 윈도우, 맥, 리눅스 환경에서 사용 가능
  • GUI, CLI 환경 지원 (CLI는 TShark)
  • 패킷 캡쳐 데이터 저장 및 열람 가능
  • 다양한 조건으로 패킷 필터링 및 검색 가능

 

2.  설치하기

와이어샤크는 공식 사이트에서 다운받을 수 있습니다. 다운로드 클릭 후 사용하고자 하는 OS에 맞는 설치파일을 다운로드하시면 됩니다.

공식 사이트
공식 사이트

 

 

저는 윈도우 환경에서 설치를 진행했습니다. 설치파일 실행 후 설정된 그대로 눌러주시면 됩니다.

와이어샤크 설치1와이어샤크 설치1
와이어샤크 설치1

 

 

TShark는 CLI 환경에서 패킷  캡처를 할 수 있는 도구입니다. 처음에 체크되어 있으니 그대로 진행합니다.

와이어샤크 설치2와이어샤크 설치2
와이어샤크 설치2

 

 

관련 파일 확장자(Associate File Extensions) 연결은 체크되었는지 체크합니다. 그리고 설치 경로를 지정합니다.

와이어샤크 설치3와이어샤크 설치3
와이어샤크 설치3

 

Npcap 드라이버는 네트워크에서 패킷을 캡쳐하는 도구입니다. 이 저장된 패킷을 와이어샤크에서 분석하므로 반드시 체크하도록 합니다. USB 관련 캡처는 필요한 경우 설치하도록 합니다.

와이어샤크 설치4와이어샤크 설치4
와이어샤크 설치4

 

Npcap 설치는 자동으로 진행됩니다.

NPcap 설치NPcap 설치
NPcap 설치

 

Npcap 설치가 완료되면 와이어샤크의 설치도 완료됩니다.

와이어샤크 설치5와이어샤크 설치5
와이어샤크 설치5

 

 

설치된 와이어샤크를 실행하면 다음과 같은 화면을 볼 수 있습니다.

 

728x90
반응형

'Security > Wireshark' 카테고리의 다른 글

Wireshark - 패킷 색상, 마크로 구분하기  (0) 2024.10.14
Wireshark - 패킷 캡쳐하기  (0) 2024.09.11