Ethereal是一個(gè)免費(fèi)的網(wǎng)絡(luò)抓包工具,支持Unix,Windows系統(tǒng)。它可監(jiān)聽(tīng)異常封包,檢測(cè)軟件封包問(wèn)題,從網(wǎng)絡(luò)上抓包,并且能對(duì)數(shù)據(jù)包進(jìn)行分析,方便查看、監(jiān)控TCP session動(dòng)態(tài)等等。
網(wǎng)絡(luò)抓包工具使用方法
啟動(dòng)ethereal 以后,選擇菜單Capture->Start ,就OK 了。當(dāng)你不想抓的時(shí)候,按一下stop, 抓的包就會(huì)顯示在面板中,并且已經(jīng)分析好了。
Ethereal使用-capture選項(xiàng)
interface: 指定在哪個(gè)接口(網(wǎng)卡)上抓包。一般情況下都是單網(wǎng)卡,所以使用缺省的就可以了
Limit each packet: 限制每個(gè)包的大小,缺省情況不限制
Capture packets in promiscuous mode: 是否打開(kāi)混雜模式。如果打開(kāi),抓取所有的數(shù)據(jù)包。一般情況下只需要監(jiān)聽(tīng)本機(jī)收到或者發(fā)出的包,因此應(yīng)該關(guān)閉這個(gè)選項(xiàng)。
Filter:過(guò)濾器。只抓取滿(mǎn)足過(guò)濾規(guī)則的包(可暫時(shí)略過(guò))
File:如果需要將抓到的包寫(xiě)到文件中,在這里輸入文件名稱(chēng)。
use ring buffer: 是否使用循環(huán)緩沖。缺省情況下不使用,即一直抓包。注意,循環(huán)緩沖只有在寫(xiě)文件的時(shí)候才有效。如果使用了循環(huán)緩沖,還需要設(shè)置文件的數(shù)目,文件多大時(shí)回卷。
其他的項(xiàng)選擇缺省的就可以了。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版