Программа предназначена для исследований
протоколов, работающих на основе протокола TCP (http, pop3, smtp,
etc.), а также для исследований серверов, сервисов, скриптов.
Работает по принципу скрытого сниффера, например: вы конфигурируете
браузер на ваш айпи и порт, указанный в TCP Logger, а затем скрываете
его. Весь, траффик который проходил от браузера к серверу и обратно
будет записан в указанную директорию.
Это программа для перехвата и анализа трафика Интернета и локальной
сети. Она собирает информацию о данных, проходящих через модем (dial-up)
или сетевую карту и декодирует анализируемые данные. С помощью CommView
вы можете видеть список сетевых соединений, IP-статистику и исследовать
отдельные пакеты. IP-пакеты декодируются вплоть до самого низкого
уровня с полным анализом распространённых протоколов. Предоставляется
полный доступ к необработанным данным. Перехваченные пакеты могут быть
сохранены в файл для последующего анализа. Гибкая система фильтров
позволяет отбрасывать ненужные вам пакеты или перехватывать только те
пакеты, которые вы захотите.
Помимо стандартных функций сбора, фильтрации и поиска пакетов, а также
построения отчетов, программа Iris The Network Traffic Analyzer
предлагает уникальные возможности для реконструирования данных. Iris
The Network Traffic Analyzer помогает детально воспроизвести сеансы
работы пользователей с различными web-ресурсами и даже позволяет
имитировать отправку паролей для доступа к защищенным web-серверам с
помощью cookies. Уникальная технология реконструирования данных,
реализованная в модуле дешифрования (decode module), преобразует сотни
собранных двоичных сетевых пакетов в привычные глазу электронные
письма, web-страницы, сообщения ICQ и др. eEye Iris позволяет
просматривать незашифрованные сообщения web-почты и программ
мгновенного обмена сообщениями, расширяя возможности имеющихся средств
мониторинга и аудита. Анализатор пакетов eEye Iris позволяет
зафиксировать различные детали атаки, такие как дата и время, IP-адреса
и DNS-имена компьютеров хакера и жертвы, а также использованные порты.
И что гораздо важнее, продукт компании eEye Iris поможет быстро
воссоздать точную, вплоть до нажатия клавиш и движений мыши, картину
вторжения.
Один из лучших снифферов работающих во всех виндах. В нем очень много
разнообразных настроек. Способен перехватывать пароли следующих сервив:
FTP, POP3, HTTP, ICQ, SMTP, Telnet, IMAP, NNTP.