• ベストアンサー

パケット解析の方法

PCのトラブルで困っております。可能性の一つとしてネットワークを疑っておりまして、今度パケットを採取してこようと企んでおります。 しかしながら、採取したパケットを解析する知識がございません。採取したパケットを解析する方法はないでしょうか?役立つ書物や解析方法を記したHPなどご紹介いただけないでしょうか?また、最後の手段として有償にて解析いただける機関はないでしぃうか?ご指南のほどよろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • vaio09
  • ベストアンサー率37% (756/2018)
回答No.1

個人でも利用可能な、高度なフリーのツールがあります。 Ethereal http://www.ethereal.com/ 人間が分かりやすいように、プロトコル名を表示したり、各種フィルタ機能により無用なデータを不可視化したり、数十万円以上のツールと同等の機能があります。 企業の出張エンジニアが使うレベルに達しています。 「Ethereal 使い方」などで検索してみてください。 例 http://homepage2.nifty.com/protocol/ethereal.html#er-howto-use しかし、トラブルがPC内の問題であるなら、PCに標準で付いているnetstatなどで、有る程度絞り込むことも出来ると思います。

spykids3
質問者

お礼

アドバイスありがとうございます。 フリーでこんなツールがあるのですね。早速使ってみます。

その他の回答 (3)

  • xanadou
  • ベストアンサー率47% (10/21)
回答No.4
spykids3
質問者

お礼

わざわざありがとうございます。題名だけでもOKでしたよ。 早速本屋さんに走ってみます。ありがとうございました。

  • xanadou
  • ベストアンサー率47% (10/21)
回答No.3

私もANo1,2の方がおっしゃっているEthereal,Wiresharkをお勧めします。 で、以下の本が参考になるかと思います。   「パケットキャプチャ入門―LANアナライザWireshark活用術」 どのようなトラブルに遭っているかは分かりませんが、トラブルシューティングに関する解説もあります。 http://www.amazon.co.jp/%E3%83%80%E3%83%B3%E3%82%B8%E3%83%A7%E3%83%B3%E3%82%BA-%E3%83%89%E3%83%AA%E3%83%BC%E3%83%9E%E3%83%BC%E3%82%BA-%E3%83%96%E3%83%A9%E3%83%83%E3%83%89%E3%83%BB%E3%82%AD%E3%83%B3%E3%82%B0/dp/4797324880/ref=sr_1_1/503-3803019-6035143?ie=UTF8&s=books&qid=1193235036&sr=1-1

  • Notepoo
  • ベストアンサー率25% (1/4)
回答No.2

ネットワーク上のパケットをチェックしたいのであるならば,下記のネットワークプロトコルアナライザをご紹介します。  ツール名:wireshark  サイト :http://www.wireshark.org/  最新ver :wireshark-setup-0.99.6a(07年10月12日現在) 解析時に参考となる書籍は,以下のものが挙げられます。  書籍名 :マスタリング TCP/IP 入門編 第4版  発行元 :オーム社  価格  :2200円 本ツールの使い方等について書いた書籍名は覚えていません。 しかし,昨日も書店にてPC関係のブースで見掛けました。 書店に立ち寄って時間を掛けて見つけて下さい。(ゴメンなさい) 最後に何に困っているのか?余りにも抽象的な質問であり,トラブル詳細が質問内容から読み取れません。 そのため,方法論を示すことこと自体が難しいと思います。 もう少し詳しくネットワーク情報を掲載してみては如何でしょうか? 【参考】 本ツールの発表前に「Ethereal」というツールが確かに世に知れていました。 数多くのネットワーク管理者等に昔からパケット取得とプロトコル解析用として重宝されてきたツールであります。 しかし,この大人気のオープン・ソース・ツールが,その後,新しい名前「Wireshark」を得て,新スポンサーと組むことになりました。 Wiresharkは,元々Etherealのソース・コード・ツリーから分岐したツールです。 ソース・コードを分岐させるということは,ソース・コード・ツリーをコピーして,開発を継続するために新しい枝を作る作業を意味する。 分岐の際,一般的に開発者が変わるはずです。 ところが,WiresharkのFAQには「Wiresharkのソース・コード・ツリーは,現在もEtherealの中心的な全開発者がプロジェクトを担当している点が特徴」との指摘があります。 今後もWiresharkでは無償公開し続け,GNU General Public License(GPL)を適用するそうです。

参考URL:
http://www.wireshark.org/
spykids3
質問者

お礼

ありがとうございます。トラブルの内容ですが、データ通信中PCがリブートするという問題が発生しておりまして、MINIDUMPを採取したところ NICのドライバーで落ちていることまで判明しました。しかしながら、状況からハード面での問題は考えにくく、今回パケット採取の運びとなりました。(これでもちょっと漠然とした説明ですね。ごめんなさい)参考書物に関してもアドバイスをもとに捜してみます。ほんとにありがとうございます。