sniffer pro 使用方法

一、捕获数据包前的准备工作

        在默认情况下,sniffer将捕获其接入碰撞域中流经的所有数据包,但在某些场景下,有些数据包可能不是我们所需要的,为了快速定位网络问题所在,有必要对所要捕获的数据包作过滤。Sniffer提供了捕获数据包前的过滤规则的定义,过滤规则包括2、3层地址的定义和几百种协议的定义。定义过滤规则的做法一般如下:

1、在主界面选择captureàdefinefilter选项。

2、definefilteràaddress,这是最常用的定义。其中包括MAC地址、ip地址和ipx地址的定义。以定义IP地址过滤为例,见图1。

下面列出了Sniffer软件的一些功能介绍,其功能的详细介绍可以参考Sniffer的在线帮助。          
捕获网络流量进行详细分析
利用专家分析系统诊断问题
实时监控网络活动
收集网络利用率和错误等
在进行流量捕获之前首先选择网络适配器,确定从计算机的哪个网络适配器上接收数据。位置:File->select settings

选择网络适配器后才能正常工作。该软件安装在Windows 98操作系统上,Sniffer可以选择拨号适配器对窄带拨号进行操作。如果安装了EnterNet500等PPPOE软件还可以选择虚拟出的PPPOE网卡。对于安装在Windows 2000/XP上则无上述功能,这和操作系统有关。 本文将对报文的捕获几网络性能监视等功能进行详细的介绍。下图为在软件中快捷键的位置。

第二章 报文捕获解析

报文捕获解析

1.1  捕获面板
报文捕获功能可以在报文捕获面板中进行完成,如下是捕获面板的功能图:图中显示的是处于开始状态的面板

1.2  捕获过程报文统计
在捕获过程中可以通过查看下面面板查看捕获报文的数量和缓冲区的利用率。

1.3  捕获报文查看
Sniffer软件提供了强大的分析能力和解码功能。如下图所示,对于捕获的报文提供了一个Expert专家分析系统进行分析,还有解码选项及图形和表格的统计信息。

专家分析
专家分分析系统提供了一个只能的分析平台,对网络上的流量进行了一些分析对于分析出的诊断结果可以查看在线帮助获得。
在下图中显示出在网络中WINS查询失败的次数及TCP重传的次数统计等内容,可以方便了解网络中高层协议出现故障的可能点。
对于某项统计分析可以通过用鼠标双击此条记录可以查看详细统计信息且对于每一项都可以通过查看帮助来了解起产生的原因。

解码分析
下图是对捕获报文进行解码的显示,通常分为三部分,目前大部分此类软件结构都采用这种结构显示。对于解码主要要求分析人员对协议比较熟悉,这样才能看懂解析出来的报文。使用该软件是很简单的事情,要能够利用软件解码分析来解决问题关键是要对各种层次的协议了解的比较透彻。工具软件只是提供一个辅助的手段。因涉及的内容太多,这里不对协议进行过多讲解,请参阅其他相关资料。
对于MAC地址,Snffier软件进行了头部的替换,如00e0fc开头的就替换成Huawei,这样有利于了解网络上各种相关设备的制造厂商信息。

功能是按照过滤器设置的过滤规则进行数据的捕获或显示。在菜单上的位置分别为 Capture->Define Filter和Display->Define Filter。
过滤器可以根据物理地址或IP地址和协议选择进行组合筛选。
统计分析
对于Matrix,Host Table,Portocol Dist. Statistics等提供了丰富的按照地址,协议等内容做了丰富的组合统计,比较简单,可以通过操作很快掌握这里就不再详细介绍了。
1.4  设置捕获条件
基本捕获条件
基本的捕获条件有两种:
1、链路层捕获,按源MAC和目的MAC地址进行捕获,输入方式为十六进制连续输入,如:00E0FC123456。
2、IP层捕获,按源IP和目的IP进行捕获。输入方式为点间隔方式,如:10.107.1.1。如果选择IP层捕获条件则ARP等报文将被过滤掉。

高级捕获条件
在“Advance”页面下,你可以编辑你的协议捕获条件,如图:

高级捕获条件编辑图
在协议选择树中你可以选择你需要捕获的协议条件,如果什么都不选,则表示忽略该条件,捕获所有协议。
在捕获帧长度条件下,你可以捕获,等于、小于、大于某个值的报文。
在错误帧是否捕获栏,你可以选择当网络上有如下错误时是否捕获。
在保存过滤规则条件按钮“Profiles”,你可以将你当前设置的过滤规则,进行保存,在捕获主面板中,你可以选择你保存的捕获条件。

任意捕获条件
在Data Pattern下,你可以编辑任意捕获条件,如下图:

用这种方法可以实现复杂的报文过滤,但很多时候是得不偿失,有时截获的报文本就不多,还不如自己看看来得快。

转载于:https://www.cnblogs.com/klb561/p/8595010.html

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Sniffer是一种网络工具,用于捕获和分析网络数据包。它的使用方法如下: 1. 安装和启动Sniffer软件:首先,需要从可信的来源下载Sniffer软件,然后按照安装向导进行安装。安装完成后,运行软件并打开主界面。 2. 选择网络适配器:在主界面,选择要监听和分析的网络适配器。通常,计算机会连接多个网络适配器,如有线连接、Wi-Fi连接等,根据需求选择相应的适配器。 3. 设置过滤规则:有时,网络的数据包非常庞大,而我们只关心特定类型的数据包。在Sniffer,可以设置过滤规则,以便只捕获和显示我们感兴趣的数据包。常见的过滤规则包括IP地址、端口号、协议类型等。 4. 开始捕获数据包:点击Sniffer软件界面上的“Start”或“Capture”按钮,开始捕获网络数据包。一旦Sniffer开始工作,它将开始监视选定的适配器,并显示捕获到的数据包。 5. 分析和解读数据包:捕获到的数据包将按照时间戳、源IP地址、目标IP地址等信息显示在Sniffer界面上。用户可以点击特定的数据包,以获取详细的数据包内容和协议信息。通过分析数据包的内容,可以了解网络的通信行为和问题。 6. 导出和保存数据包:在分析完数据包后,有时需要将结果保存并与他人共享。Sniffer提供了导出数据包的功能,可以选择将捕获到的数据包保存为常见的文件格式,如PCAP、TXT等。 需要注意的是,Sniffer只能用于合法的目的,如网络故障排除、性能优化等。在使用Sniffer时,必须遵守相关的法律法规,并获得所在组织的授权。 ### 回答2: Sniffer(嗅探器)是一种网络工具,用于在计算机网络监控和分析数据包的传输。它可以帮助网络管理员识别和解决网络问题,同时也可以用于网络安全方面的研究与调查。 使用Sniffer方法如下: 1.选择合适的Sniffer工具:市面上有很多不同的Sniffer工具可供选择,例如Wireshark、Tcpdump等,根据需要选择适合的工具。 2.安装和配置Sniffer工具:下载并安装选择的Sniffer工具,根据具体需要进行配置。配置项包括选择监听的网络接口、设置过滤规则等。 3.启动Sniffer:打开Sniffer工具,点击开始或启动按钮,使其开始监听和分析数据包的传输。 4.捕获数据包:Sniffer工具会一直处于监听状态,当网络有数据包传输时,工具会自动捕获相关数据包。 5.分析数据包:捕获到的数据包会以列表或图形等形式展示出来,用户可以通过选择相应的数据包进行详细分析。可以查看源IP地址和目标IP地址、传输层协议(如TCP、UDP)、数据包的内容等信息。 6.过滤数据包:如果网络的数据包较多,可以根据需要设置过滤规则,只显示特定类型的数据包,以便更好地进行分析。 7.解决问题或进行研究:通过分析数据包,用户可以识别和解决网络问题,如调试网络连接、发现异常流量等。同时,Sniffer也可以用于网络安全相关的研究和调查,帮助寻找并排除潜在的安全隐患。 需要注意的是,使用Sniffer工具时应遵守法律法规和伦理道德,不得用于非法活动。同时,对于网络的敏感信息,也应妥善处理,确保保密性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值