Port Sniffer

Port Sniffer

Dieser kleine Schnüffler Katalogisiert ihnen alle IP & Port Addressen mit denen sich ihre Programme Verbinden. Dabei spielt es keine Rolle ob Programme, Browser, Server oder Systeme laufen, es wird alles aufgezeichnet. Programme die durch die Firewall geblockt sind, werden mit ein „Keep alive“ wieder gegeben so das man trotzdem Infos darüber bekommt mit welchen Addressen das Programm sich Verbinden wollte. Es lassen sich auch Separat nach bestimmten IPs suchen falls der Report zu gross wird.

Bei grösseren Downloads sollte man das tool nicht so lange laufen lassen um den Scan nicht zu verlieren !




 
Port Sniffer dient eigentlich dazu, genau zu wissen, mit welchen IPs und über welchen Port sich euer Programm im Hintergrund verbindet. Wenn man dies unterbinden möchte, sollte man die ermittelten IPs in der "hosts" Datei eintragen.
  • C:\Windows\System32\Drivers\etc\hosts
Das lässt sich mit dem Sniffer in einfachen Schritten erledigen.
Startet den Sniffer, dann startet ihr euer Programm, nun katalogisiert Port Sniffer alle IPs heraus, mit welchem sich euer Programm verbunden hat, das beispielsweise so aussehen könnte:

  • 25.10.2022 - 19:25:17  Local :  192.168.0.1 : 49685 => Destination : 18.159.137.176 : 443 - TCP Filter :     ACK PSH

Euer Programm hat sich mit der Netzwerk-IP 192.168.0.1 über den Port 49685 mit dem Server 18.159.137.176 über den Port 443 - TCP verbunden.

Nun trägt ihr die Ziel IP also (18.159.137.176) in die "hosts" Datei ein welches so aussehen muss:

  • 127.0.0.1  18.159.137.176
oder
  • 0.0.0.0  18.159.137.176
Nachdem ihr den Eintrag erledigt habt, kann sich euer Programm nicht mehr mit dem Ziel Server verbinden.


System   : 7, 8, Vista, 10, 11
Lizenz   : Freeware
Version  : 0.51
Grösse   : 2.384 KB
Update   : 12/2023
Passwort : asciigen.blogspot.com

MD5      : c8a16ee90b291298b5d4ff1139576331
SHA-1    : 78f51564b1188ef438891a2ac77b8cf6d73f1570
SHA-256  : 00a3db0217c603396408831f0d8dbb20b44da3f4a43b2c6e3f631afbadabfb2c
CRC32    : d0bf7f7b




1 Kommentar: