Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Декодирование и реконструирование захваченных данных





Iris дает Вам возможность обрабатывать все захваченные данные. В декодирующем режиме захваченные данные рассортированы, что позволяет Вам просмотреть любую сессию, так как ее владельцу. Многие протоколы могут быть обработаны подобным образом.

 

Распределение сессии

 

TCP использует множественные подключения. Что означает, что в обычной TPC сессии, такой как загрузка Интернет-страницы, запрос создает новое подключение и разрывает его по завершению сессии. Так же TCP основан на сессиях, то есть пока установлено соединение, Вы можете обмениваться данными в рамках сессии, по завершении сессии отправка данных прекращается. Обычно сетевые анализаторы предоставляют Вам возможность просмотреть все пакеты проходящие через TCP. Вы можете просмотреть любой пакет из всей сессии TCP, только подготовленный специалист может определить, что происходит в данной сессии. Iris позволяет сделать больше. Пропуская HTTP поток через декодер, Вы можете увидеть Интернет-страницу целиком. Iris позволяет Вам видеть не только пакеты сессии, но и иметь полное представление о данных, оправленных за сессию.

 

 

Меню декодирования

 

Запрещение/разрешение декодирования

Когда Iris используется только для просмотра пакетов, мы рекомендуем отключать режим декодирования (восстановления сессий TCP).кроме того, если отчет декодирования включен, то процесс будет протекать и при закрытом окне декодирования. Когда расшифровка отключена, Iris будет сохранять отчет о приеме пакетов.

Чтобы включить/выключить режим расшифровки нажмите:

Decode=>Disable Code Output

Decode=>Enable Code Output

Примечание: если «Decode logging» (отчет декодирования) включен, то будет происходить и расшифровка.

 

Оправка буфера на декодирование

Iris начинает воссоздание сессии в момент, когда буфер полностью заполнен или захват данных прекращен. Так что если у Вас в буфере 5000 пакетов и поток данных составляет 1000 пакетов в минуту, то Вам потребуется 5 минут прежде Вы что-нибудь увидите в окне расшифровки. Декодирование буфера можно задать раньше его полного заполнения.

 

Просмотр активности станции

 

Экран активности станции имеет древообразную структуру. Если выбрать станцию, то будет отображена информация о всех возможных потоках данных. Поток данных отображается сервисами. При выборе сервиса будут отображены все сессии между клиентом и сервером. Выделение одной из сессий вызовет ее декодирование.

 

 

Просмотр сессии

Нажмите Decode=>Send Buffer to Decode

Выберите станцию и нужный протокол.

Выберите сессию из списка.

Нажмите на необходимый Вам пакет.

Выберите HTML как тип просмотра.

 


Окно сессии появится внизу экрана.

 

Просмотр данных сессии

 

Окно списка сессий отображает все подключения сессии по адресам и портам.

Чтобы данные сессии в окне данных сессии (session data window), выберите сессию.

Нажатие правой кнопки мыши на заголовке столбца вызывает следующие контекстное меню:

 

 
 

Опция Описание
Resize to fit (Изменить по ширине) Изменить размер по самой широкой ячейке
Ensure last visible (Прокручивать список при получении пакетов) Позволяет видеть самые свежие данные постоянно
Columns (Столбцы) Открывает контекстное меню для операций над столбцами
Bytes in (Входящие байты) Количество полученных байт информации от сервера
Bytes out (Исходящие байты) Количество отправленных байт информации к серверу
Total bytes (Всего байт) Суммарное количество байт информации

 








Дата добавления: 2015-09-07; просмотров: 434. Нарушение авторских прав; Мы поможем в написании вашей работы!




Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...


Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...


ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Методы прогнозирования национальной экономики, их особенности, классификация В настоящее время по оценке специалистов насчитывается свыше 150 различных методов прогнозирования, но на практике, в качестве основных используется около 20 методов...

Методы анализа финансово-хозяйственной деятельности предприятия   Содержанием анализа финансово-хозяйственной деятельности предприятия является глубокое и всестороннее изучение экономической информации о функционировании анализируемого субъекта хозяйствования с целью принятия оптимальных управленческих...

Образование соседних чисел Фрагмент: Программная задача: показать образование числа 4 и числа 3 друг из друга...

Билиодигестивные анастомозы Показания для наложения билиодигестивных анастомозов: 1. нарушения проходимости терминального отдела холедоха при доброкачественной патологии (стенозы и стриктуры холедоха) 2. опухоли большого дуоденального сосочка...

Сосудистый шов (ручной Карреля, механический шов). Операции при ранениях крупных сосудов 1912 г., Каррель – впервые предложил методику сосудистого шва. Сосудистый шов применяется для восстановления магистрального кровотока при лечении...

Трамадол (Маброн, Плазадол, Трамал, Трамалин) Групповая принадлежность · Наркотический анальгетик со смешанным механизмом действия, агонист опиоидных рецепторов...

Studopedia.info - Студопедия - 2014-2025 год . (0.012 сек.) русская версия | украинская версия