Artikel-Archiv c't 22/2019, Seite 174
-
Aufgedröselt
Wie TCP-Reassembly in Wireshark funktioniert
Wer Netzwerkverkehr in Wireshark analysiert, muss früher oder später auch Nutzdaten wie komplette Downloads untersuchen. Dafür fügt die Software-Suite automatisch alle Nutzlastpakete zum ursprünglichen Objekt zusammen und zeigt sie am Stück an. Mit etwas Know-how lassen sich so letztlich auch bestimmte Attacken aus dem Netzwerk aufdecken.
Umfang: ca. 6 redaktionelle Seiten
BibTeX anzeigenErwerben Sie das Heft
c't 22/2019,
um Zugriff auf diesen Artikel zu erhalten.