Program przeznaczony do przechwytywania, nagrywania i dekodowania pakietów sieciowych to klasyczny analizator protokołów (sniffer). Narzędzie tego typu działa w oparciu o mechanizmy przechwytywania (np. biblioteki/sterowniki do capture), zapisuje zarejestrowany ruch (np. do plików) i prezentuje go w sposób czytelny: rozbija ramki/pakiety na warstwy oraz interpretuje pola nagłówków wielu protokołów.
Odpowiedź "whireshark." wskazuje na Wireshark, który jest powszechnie używany w administracji i diagnostyce sieci. Typowe zastosowania obejmują m.in. sprawdzanie rozwiązywania nazw (DNS), negocjacji adresu (DHCP), problemów z retransmisjami TCP, błędów w komunikacji aplikacyjnej oraz weryfikację, czy host rzeczywiście wysyła/odbiera oczekiwane pakiety.
Dlaczego pozostałe propozycje są niepoprawne w tym kontekście?
- "tracker." – nazwa ogólna i wieloznaczna; może kojarzyć się ze śledzeniem (np. w aplikacjach, analityce, P2P), ale nie oznacza typowego analizatora pakietów do dekodowania protokołów.
- "konqueror." – to nazwa kojarzona z oprogramowaniem użytkowym (np. przeglądarka/menedżer plików w środowisku graficznym), a nie z narzędziem do przechwytywania ramek sieciowych.
- "finder." – określenie kojarzone z funkcją wyszukiwania/menedżerem plików, nie z analizą ruchu sieciowego.
Wskazówka egzaminacyjna: gdy w treści pojawiają się sformułowania "przechwytywanie pakietów", "nagrywanie ruchu", "dekodowanie protokołów", najczęściej chodzi o narzędzia klasy packet analyzer (np. Wireshark), a nie o przeglądarki czy menedżery plików.