これまで、なんとなく、Wireshark を使ってきました。ちょっと分からないがあっても、ググって、その場で解決して終わらせてました。最近、Wireshark をよく使うようになって、もう少し便利に使えるようになりたいと思いました。なので、いろいろ調べることになりそうなので、記事としてまとめておこうと思います。
今回の記事を書こうとしたきっかけは、少し複雑な pcapファイルを、Wireshark で解析する必要があったからです。
しかし、普段の Wireshark の使い方としては、適当にフィルタを設定して、あっちのパケット見て、その後、こっちのパケット見て、行ったり来たりして、分かった内容を資料にして終わり、という感じでした。つまり、Wireshark をビューアとしてしか使っていませんでした。
今回、少し複雑な pcapファイルなので、Wireshark で pcapファイルを CSV にエクスポートして、Excel を使って、分かったことを別の列にメモしたり、パケットの一部を抽出した列を作って、その内容を眺めたり、という感じで進めようとボンヤリ考えていました。
しかし、落ち着いて考えてみると、この程度のことは、Wireshark で出来そうな気がします。Wireshark をビューアとしてではなく、pcapファイルに対して、いろいろ情報を追加したり、分析した内容を残したりしたいので、そのあたりをいろいろ調べてみたいと思います。
Web を検索すると、Wireshark の初心者向けの記事はたくさんあるので、ここでは、私のように、普段は、Wireshark をなんとなく使っているけど、もっと便利に使える方法は知らない方向けの記事にしたいと思います。
では、やっていきます。
続きを読む