Cuối cùng, thông qua phân tích lưu lượng truy cập NetBIOS và SMB, tôi sẽ cho thấy khả năng mạnh mẽ hơn của Ethereal. Bắt đầu từ 26 Frame, Hình 34, là tôi tự cố gắng để kết nối như là quản trị viên để Testman. Họ rõ ràng cho thấy (chiều dài mật khẩu) rằng những nỗ lực đăng nhập mới không phải là phiên NULL. Ethereal cũng cho thấy rằng tôi đang cố gắng để kết nối để chia sẻ $ IPC là quản trị viên, Hình 45 | size for ICMP Echo packets is around 60-70 bytes. A reply should have the same size as a request. Below is normal ICMP traffic. 3 ICMP Echo Cm nq request 4 ICMP Echo Cping reply 5 ICMP Echo Cping request 6 ICMP Echo Cping reply 7 ICMP Echo Cpinq request E Frame 3 C74 on wire 74 captured E Ethernet II EInternet Protocol src Addr Dst Addr . 5 Einternet control Message protocol Type 8 CEcho Cping request code 0 checksum Ox4a5c Ccorrect Identifier ŨXŨ2ŨŨ Sequence number 01 00 Data C32 bytes I d __ 0000 00 aũ cc 63 bo 32 08 00 46 29 82 d2 08 00 45 00 .. . F . E. 0010 00 3c 01 0a 00 00 80 01 23 7f 0a 01 01 32 Oa 01 . . 0020 01 05 08 00 4a 5c 02 00 01 00 61 62 63 64 65 66 . J . .abcdef 0030 67 68 69 6a 6b 6 c 6d 6f 70 71 72 73 74 75 76 qhi iklmn pqrstuv 004 0 77 61 62 63 64 65 66 67 68 69 wabcdefg hl Figure 26. Normal ICMP Echo request reply traffic The letters in the data portion are normal for a windows box pinging another system. As you can see one ping request gets one ping response. Now lets look at ISH traffic Figure 27. 136 1LMP Lino cpingj reply 137 ICMP Echo Cpinq reply ICMP Echo Cping request 139 ICMP Echo Cping repily ICMP Echo Cping reply ICMP Echo Cping request 1 i1 1 d 1 1 1 r r i r i 1 r i 1 1 c 1 r l 1 1 c T 1. J 1 m . L . T L . N L-1 L . 1 1 1 -L 1 1 i_l 1 ._ 1 1 1 L 1 1 1 Type 0 CEcho Cping reply Code 0 Checksum 0x93d2 Ccorrect identifier Ox5eO2 Sequence number 77 00 Data C1Ũ8 bytes J J J J J J J 0000 08 00 46 29 82 d2 00 aũ cc 63 bo 32 08 00 45 00 .F . 0010 00 88 00 ca 00 00 40 01 63 73 Oa 01 01 05 Oa 01 . . cs 0020 01 32 00 00 93 d2 5e 02 77 00 00 00 00 00 00 00 .. w 0030 00 00