Sniffer抓包中文教程

如果看不到图片 : http://www.wangba.net/jishu/12567321112518.shtml  就去这个网址看吧。

1捕获面板
报文捕获功能可以在报文捕获面板中进行完成,如下是捕获面板的功能图:图中显示的是处于开始状态的面板


2捕获过程报文统计
在捕获过程中可以通过查看下面面板查看捕获报文的数量和缓冲区的利用率。


3捕获报文查看
Sniffer软件提供了强大的分析能力和解码功能。如下图所示,对于捕获的报文提供了一个Expert专家分析系统进行分析,还有解码选项及图形和表格的统计信息。


专家分析
专家分分析系统提供了一个只能的分析平台,对网络上的流量进行了一些分析对于分析出的诊断结果可以查看在线帮助获得。
在下图中显示出在网络中WINS查询失败的次数及TCP重传的次数统计等内容,可以方便了解网络中高层协议出现故障的可能点。
对于某项统计分析可以通过用鼠标双击此条记录可以查看详细统计信息且对于每一项都可以通过查看帮助来了解起产生的原因。


解码分析
下图是对捕获报文进行解码的显示,通常分为三部分,目前大部分此类软件结构都采用这种结构显示。对于解码主要要求分析人员对协议比较熟悉,这样才能看懂解析出来的报文。使用该软件是很简单的事情,要能够利用软件解码分析来解决问题关键是要对各种层次的协议了解的比较透彻。工具软件只是提供一个辅助的手段。因涉及的内容太多,这里不对协议进行过多讲解,请参阅其他相关资料。
对于MAC地址,Snffier软件进行了头部的替换,如00e0fc开头的就替换成Huawei,这样有利于了解网络上各种相关设备的制造厂商信息。


功能是按照过滤器设置的过滤规则进行数据的捕获或显示。在菜单上的位置分别为 Capture->Define Filter和Display->Define Filter。
过滤器可以根据物理地址或IP地址和协议选择进行组合筛选。
统计分析
对于Matrix,Host Table,Portocol Dist. Statistics等提供了丰富的按照地址,协议等内容做了丰富的组合统计,比较简单,可以通过操作很快掌握这里就不再详细介绍了。
4设置捕获条件
基本捕获条件
基本的捕获条件有两种:
1、链路层捕获,按源MAC和目的MAC地址进行捕获,输入方式为十六进制连续输入,如:00E0FC123456。
2、IP层捕获,按源IP和目的IP进行捕获。输入方式为点间隔方式,如:10.107.1.1。如果选择IP层捕获条件则ARP等报文将被过滤掉。

高级捕获条件
在“Advance”页面下,你可以编辑你的协议捕获条件,如图:

高级捕获条件编辑图
在协议选择树中你可以选择你需要捕获的协议条件,如果什么都不选,则表示忽略该条件,捕获所有协议。
在捕获帧长度条件下,你可以捕获,等于、小于、大于某个值的报文。
在错误帧是否捕获栏,你可以选择当网络上有如下错误时是否捕获。
在保存过滤规则条件按钮“Profiles”,你可以将你当前设置的过滤规则,进行保存,在捕获主面板中,你可以选择你保存的捕获条件。

任意捕获条件
在Data Pattern下,你可以编辑任意捕获条件,如下图:


用这种方法可以实现复杂的报文过滤,但很多时候是得不偿失,有时截获的报文本就不多,还不如自己看看来得快。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Sniffer抓包分析是一种网络安全工具,用于监视和分析网络数据包。Sniffer可以拦截通过网络传输的数据包,并对其中的信息进行解析和分析。 Sniffer抓包分析的主要目的是帮助网络管理员、安全专家和黑客了解网络上正在传输的数据。通过使用Sniffer工具,用户可以捕获传输的数据包,并查看其中的源地址、目的地址、协议类型、端口号等关键信息。这些信息可以帮助用户确定网络上存在的潜在风险,如恶意软件、网络攻击和未经授权的访问。 通过对捕获的数据包进行分析,用户可以发现潜在的安全问题。例如,用户可以识别出传输敏感信息的明文文本,或发现未经加密的凭证传输。此外,Sniffer还可以用于检测网络上的恶意行为,如端口扫描、蠕虫传播和DoS攻击等。 Sniffer工具在网络安全领域有着广泛的应用。网络管理员可以使用Sniffer来监控和诊断网络故障,并及时修复问题。安全专家可以使用Sniffer来分析网络流量,识别潜在的入侵行为,并制定相应的安全策略。同时,黑客也可以利用Sniffer工具来窃取传输的数据,并进行非法的活动。 然而,Sniffer也存在一些潜在的风险和问题。由于Sniffer可以截获网络上的数据包,因此可能会违反个人隐私权和信息安全。因此,在使用Sniffer工具时,需要遵循相应的法律法规和道德准则,确保数据的安全性和隐私性。 总之,Sniffer抓包分析是一种重要的网络安全工具,可以帮助用户监控网络流量、识别潜在的安全问题,并做出相应的应对措施。然而,在使用Sniffer工具时,需要谨慎操作,确保数据的安全和隐私。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值