windows下如何正确使用Ethereal抓包工具。

前言:由于课程实验的需要,特地安装了Ethereal,但这个过程非常的曲折,出现了各种报错!首先是安装过程就出现了当前Windows版本不支持winpcap3.1的报错,如果没有这个东西我们是无法抓包的。图么有了。。。下面将总结我遇到的错误。

一、安装过程出现不支持winpcap3.1:

解决办法:到winpcap官网下载一个最新的winpcap安装程序,附上传送门:https://www.winpcap.org/install/default.htm

不要尝试在网上下载别人的winpcap.dll,不仅不安全,系统位数也可能匹配不上。

二、开始抓包的时候提示无法加载winpcap:

参照第一条的解决办法。

三、如何抓包?

1、打开软件后,首先要干的第一件事是抓包配置。点击capture-->options。如下图:

图中箭头是必须配置的!第一个是网卡接口,这个看个人电脑,有的人只有一个,有的人很多个,很多个网卡接口的需要不断的尝试哪个接口能抓捕数据。(本人电脑4个)Capture Filter是过滤规则,也就是你想看哪些内容就在这里选一下,我这里是只看TCP。下面一点那个File是保存抓捕的数据的。配置好这个以后选择star就好。

然后弹出下面这个界面:

因为我抓捕的是TCP相关的,因此TCP进度条有改变。点击stop后出现下图:

就可以进行分析了。

希望我的博客能帮到刚开始接触这个软件的人,我走了不少歪路才将这个软件跑通。。。

祝大家学习愉快~

  • 18
    点赞
  • 49
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Ethereal is a GUI network protocol analyzer. It lets you interactively browse packet data from a live network or from a previously saved capture file. See: http://www.ethereal.com for new versions, documentation, ... Ethereal's native capture file format is libpcap format, which is also the format used by tcpdump and various other tools. So Ethereal can read capture files from: -libpcap/WinPcap, tcpdump and various other tools using tcpdump's capture format -snoop and atmsnoop -Shomiti/Finisar Surveyor captures -Novell LANalyzer captures -Microsoft Network Monitor captures -AIX's iptrace captures -Cinco Networks NetXRay captures -Network Associates Windows-based Sniffer captures -Network General/Network Associates DOS-based Sniffer (compressed or uncompressed) captures -AG Group/WildPackets EtherPeek/TokenPeek/AiroPeek/EtherHelp/PacketGrabber captures -RADCOM's WAN/LAN analyzer captures -Network Instruments Observer version 9 captures -Lucent/Ascend router debug output -files from HP-UX's nettl -Toshiba's ISDN routers dump output -the output from i4btrace from the ISDN4BSD project -traces from the EyeSDN USB S0. -the output in IPLog format from the Cisco Secure Intrusion Detection System -pppd logs (pppdump format) -the output from VMS's TCPIPtrace/TCPtrace/UCX$TRACE utilities -the text output from the DBS Etherwatch VMS utility -Visual Networks' Visual UpTime traffic capture -the output from CoSine L2 debug -the output from Accellent's 5Views LAN agents -Endace Measurement Systems' ERF format captures -Linux Bluez Bluetooth stack hcidump -w traces There is no need to tell Ethereal what type of file you are reading; it will determine the file type by itself. Ethereal is also capable of reading any of these file formats if they are compressed using gzip. Ethereal recognizes this directly from the file; the '.gz' extension is not required for this purpose.

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值