반응형
 

맥 PC 에서 네트워크 패킷을 캡쳐 하는 방법에 대해서 정리해 봅니다.

아래 나와 있는 순서 대로 따라 하면 됩니다.

1) 네트워크 캡쳐 프로그램 WireShark 다운 받기

http://www.wireshark.org/download.html

2) 자신에 맞는 dmg 파일을 클릭 하여 다운 받기


3) 다운 받은후 dmg를 실행한후 아래와 같이 설치를 진행한다.
   i) "WireShark" 를 화살표 방향으로 drag 해서 설치 한다.
   ii) "Utilities" 를 더블 클릭한다.



4) Utilities 폴더 내용은 아래와 같다.


5) 이곳이 조금 복잡하니 잘 따라 하길 바란다.
   i) 터미널 1개를 실행 시킨후 "sudo cp -a " 라고 입력 한다.
   ii) 아래 빨간 사각형 "Command Line" 을 클릭하여 터미널 창까지 drag 한다. 그러면 sudo cp -a /volumn.....Line " 이렇게 명령어가 입력 된다.
   iii) 추가로 "/usr/local/bin/" 이라고 입력 한후 "엔터" 키를 누른다.
   iV) 패스워드를 입력 한후 엔터를 누루면 복사가 완료 된다.


6) 아래 보이는 "ChmodBPF" 를 클릭한후 화살표에 있는 "StartupItems" 로 drag 한다. 필요에 따라서는 관리자 비밀번호를 입력 받기도 하는데 이때에는 배밀번호를 입력한다.


7) 아래와 같이 보이면 설치가 모두 완료 된것이다.


8) "유틸리티" 폴더에서 Wireshark 를 실행 시킨다.


9) 만약 이때 아래와 같이 "There are no interfaces on which a capture can be done." 이라는 메시지가 뜬다면 이것은 실행 할때 관리자 권한이 필요 하다는 내용 이다.


10) 아래와 같이 터미널 창에 "sudo wireshark" 라는 명령어로 실행 시킨다.


11) 아래와 같이 실행하면 정상이다.

12) 네트워크 캡쳐를 위한 Device 의 "Start" 버튼을 클릭 하여 네트워크 모니터링을 시작한다.


13) 아래와 같이 패킷이 모니터링 된다.

반응형

+ Recent posts