ip抓包新手使用指南 - 图文
更新时间:2024-07-09 19:01:02 阅读量: 综合文库 文档下载
- ip抓包工具推荐度:
- 相关推荐
iptool抓包分析工具新手使用指南 设置捕包选项
1、选捕包网卡,如下图:
如上图
1、选择好捕包网卡,左连还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会提示相应信息,出现该情况时您将无法获取与本网卡无关的数据包,换言之,您无法获取其他电脑之间的通讯包,所以, 建议您更换网卡。 不支持“杂项接收”的网卡,多数为一部分无线网卡及少数专用服务器/笔记本网卡。 2、协议过滤
通常情况下,可不选,除非您对协议类型较为熟悉。 3、设置捕包缓冲
确省的捕包缓冲区大小为 1M,如果您的要追踪的网络规模较大,可适当调大该值;另外,
如果追踪主机 CPU 处理能力不够,也需加大缓冲;否则,可能出现丢包的情况。 4、IP过滤
IP过滤里可以设置想要捕包的IP地址或是设置要排除的IP地址等信息。 5、端口过滤
端口过滤过滤里可以设置想要捕包的端口或是设置要排除过滤的端口等信息。
体验“捕包分析”
1、设置捕包过滤项
这里的过滤和“追踪任务”过滤设置是独立分开的,请不要混淆,其可选内容项更多。点按钮,如下图:
上述选项中,最为复杂的是“数据块匹配”部分,详细的介绍将在下面的章节部分出现,这里只需要配置好正确的网卡即可,其他选项可以不做任何设置。
2、开始捕获,点按钮。
通过上述步骤,基本上可以体验到该产品的最基础的功能。
IP包回放
IP包回放的目的是:
1、有助于了解原始包通讯的地理分布情况。
2、通过将IP包回放到网卡上,模拟原始IP包在网络上传输情况,也可供同类捕包软件捕获分析。
通讯协议分析
捕包准备 捕包分析工具条:
开始捕包前,用户需先进行过滤设置,选项内容包括: 选网卡
如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。 协议过滤
针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的。设置界面如下:
IP过滤
“IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“From:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。 端口过滤
“端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。 数据区大小
“数据区大小” 的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。
数据块匹配
“数据块匹配”较为复杂,但却非常有用,设置界面如下:
在这里,用户可以输入文本,也可以输入二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设置非常灵活好用。 结束条件
如下图,缺省条件下,当捕获的包占用空间多余10M时,自动停止。
结束于某个时间点,是指捕包的截止时间。
分析捕获包
用户按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析。用鼠标右键点击内容,弹出下图中的菜单:
选中“分析”,出现下面的画面:
上图中,左边和右下部分是分析结果,右上部是原始二进制代码,选中左边某一条目时,在
右边二进制区域的色块和其一一对应。
如果用户以前少有接触协议分析部分,IPTOOL可以很好地协助您深入了解TCP/IP协议。我们将在网站定期提供一些捕获样例包,协助用户学习分析各种类型的IP包。
正在阅读:
ip抓包新手使用指南 - 图文07-09
因式分解单元测试题及答案05-20
基础有机化学王兴明主编十章醇酚醚答案10-02
情侣最肉麻的话07-07
山东省三年级传统文化教案11-19
2018年中国非物质文化遗产市场深度全景调研发展前景报告目录12-20
大学入党流程09-08
英语I(1)期末机考模拟试题(5套)04-22
立体几何专题——空间角08-25
- 天大砼方案 - 图文
- 农业科技网络书屋能力提升_玉米错题选
- DNS习题
- 浅议检察官对罪犯谈话的技巧与效果
- 高考语文文言文翻译专题训练
- AB类学科竞赛目录(2015)
- 建筑面积计算新规定(2015最新)
- Revit2012初级工程师题集一
- 十三五项目米线可行性报告
- 2013体育学院党组织建设工作总结
- 2014Revit工程师题库
- 高中数学如何实施研究性学习
- 茶艺表演 中英互译
- 小学音乐湘文艺版 四年级下册 第十一课《(歌表演)脚印》优质课公
- 山西省农村合作经济承包合同管理条例
- 2015年镇江市中考化学一模试题参考答案及评分标准(定稿)
- 统计 题集
- 批评意见清单
- 8潞安集团蒲县黑龙关煤矿矿业公司2
- 鄂教版四年级语文上册复习精要(光谷四小)
- 使用指南
- 新手
- 图文
- 开化县看守所智能化管理系统
- 2018年北京市西城区初三地理一模试题和答案(Word版,可编辑)
- 在深入开展社会主义法治理念教育暨加强交警队伍建设座谈会上的讲
- 混凝土公司员工管理手册(最终版)
- 国家安全监管总局2012年安全生产统计与控制考核重点工作安排
- 最新人教版小学语文五年级上册全册课同步练习题及答案
- 2018届上海市嘉定一中第二学期高三英语学业水平检测(二)(word版)
- 卡路里表
- 部编版二年级上册语文第5-8单元教案
- 全答案AD -AS 与IS-LM模型比较,区别,联系
- 建筑工程预算存在的问题及对策分析
- 浅析农村初中语文学困生的成因及对策
- 拟题复习参考2004年各地高考模
- 副井下放超长物料安全技术措施
- 如何设计轻便型多级离心泵项目可行性研究报告(技术工艺+设备选
- 法院抓住五个环节实践司法为民
- 小学英语外研版四年级上册be going to与will的区别
- 高中英语新课标必修1-选修8单词听写完整版含答案
- 江苏会计师事务所综合评价制度-江苏注册会计师协会
- 财政部关于印发《会计师事务所合并程序指引》的通知