社区
网络编程
帖子详情
讨论sniffer技术原理及应用,包括编程方法和工具使用,欢迎大家畅所欲言
kingzai
2003-10-09 01:11:36
同样的帖子开在网络通信版
http://expert.csdn.net/Expert/topic/2333/2333459.xml?temp=.4713404
欢迎大家多多讲出自己的项目心得,体会。
...全文
59
21
打赏
收藏
讨论sniffer技术原理及应用,包括编程方法和工具使用,欢迎大家畅所欲言
同样的帖子开在网络通信版 http://expert.csdn.net/Expert/topic/2333/2333459.xml?temp=.4713404 欢迎大家多多讲出自己的项目心得,体会。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
21 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
yadang
2004-01-15
打赏
举报
回复
up
yintongshun
2003-11-03
打赏
举报
回复
http://expert.csdn.net/Expert/topic/2415/2415828.xml?temp=.4288141
a_mao
2003-11-03
打赏
举报
回复
winpcap,很方便的阿!如果不满足可以自己对协议进行分析
canjian
2003-11-03
打赏
举报
回复
仅在win2k下搞过,只要将网卡置为混杂模式,然后就是对接受到数据的分析了
还有其他什么方法吗??
ablefirst
2003-11-03
打赏
举报
回复
wincap我用过,不过仅是统计流量
raphyer
2003-11-03
打赏
举报
回复
修改DDK包里的passthru程序来拦截数据
学习&练习中。
xray2fly
2003-11-02
打赏
举报
回复
http://www.flyheart.com/cgi-bin/bbs-en/topic_show.cgi?id=35992&h=1&bpg=1&age=30
我的sniffer更新了,大家看看 :P
flyhorseli
2003-10-29
打赏
举报
回复
我推荐winpcap,效率各方面都还不错,且基本不受windows协议栈本身的控制!
wflyfox
2003-10-29
打赏
举报
回复
我也想做一个sniffer程序,分析我的服务器流量,现在还没有做好。
warton
2003-10-14
打赏
举报
回复
怎么这里还有一个贴子!
benbendong1003
2003-10-13
打赏
举报
回复
up
njtlxm
2003-10-12
打赏
举报
回复
不为sniffer而sniffer,仅此而已
opensniffer
2003-10-12
打赏
举报
回复
www.opensniffer.com
支持插件的开放sniffer
bingkuijia
2003-10-10
打赏
举报
回复
mark
feeboby
2003-10-10
打赏
举报
回复
在那边说过了
在这边就up吧
BinaryTreeEx
2003-10-10
打赏
举报
回复
用wincap,我做过,不难。
vagabondkq
2003-10-10
打赏
举报
回复
学习学习
finix
2003-10-10
打赏
举报
回复
各位在作SNIFF的时候都是把网卡设置成混杂模式的吗?
有没有其他的方法呢?
如果是作为黑客软件使用SNIFF的话,因为混杂模式的处理速度与一般模式相差很大,很容易暴露.你们是怎么处理的?
duqiang2050
2003-10-09
打赏
举报
回复
我觉得sniffer是个网卡的虚拟驱动。
pinghell
2003-10-09
打赏
举报
回复
到google搜,一大把这样的东西!
如果兄弟有<mstcpip.h>这个文件请给小弟发一个
csu120@hotmail.com
先谢了
加载更多回复(1)
sniffer
技术
原理
及
应用
,
包括
编程
方法
和
工具
使用
sniffer
技术
原理
及
应用
,
包括
编程
方法
和
工具
使用
sniffer
技术
,
编程
方法
和
工具
使用
sniffer
技术
,
编程
方法
和
工具
使用
WINPCAP
使用
方法
详细的讲述了winpcap
使用
方法
,
sniffer
技术
原理
及
应用
,
包括
编程
方法
和
工具
使用
,并
包括
winpcap的环境配置
Sniffer
Pro 4.9下载 part3
您现在下载的是最新的
SNIFFER
4.8版本。赶快体验一下
SNIFFER
4.8带来的强大分析能力吧! 沿着
Sniffer
Pro的传统功能,大致浏览了一下4.9,决定从以下几个方面以帖图式展现其新的风采: 1.安装与硬件支持增减 2.监视 3.捕获 4.显示 5.定义过滤器 (这里将不细分过滤器类型,如监视/捕获/显示/触发事件过滤器等) 6.无线网络支持 7.其他 1.安装与硬件支持增减 与以前不同的是,
Sniffer
Portable 4.9在安装之前,竟然弹出了一个安装环境的检测报告 关于硬件的支持,以前都不曾关注,这次例外是因为我在测试的这台机器上的网卡为Broadcom NetXtreme Gigabit,某些网卡不需要安装Network General的增强驱动,
Sniffer
Portable也会支持.
Sniffer
Portable 4.9对网络卡支持的增删情况大致如下: 新增支持看得出来,在无线网络支持方面有所增强) Netgear Double 108Mbps Wireless PC Card WG511U D-Link AirPremier™ AG DWL-AG660 以下网卡将不再支持:
Sniffer
Pro WAN及相关硬件,
包括
Sniffer
Book,
Sniffer
Book Ultra, ATMbook, ATM SAR, LM2000 WAN, and WAN HSSI Full Duplex 10/100 Ethernet PCI或者Fast Ethernet Full Duplex Pod Xyratex Gigabit SX and LX FDDI Token Ring 等 2.监视 在监视菜单下的第一栏迎入眼帘的是不曾相识的Application Intelligence,这对我们的
应用
性能分析增添了新的助手 (关于Application Intelligence如果有必要的话,以后可以再开新帖,这里只是让大家感性认识一下) Host Table监视控制栏增加"添加到最后过滤器"按扭,
使用
这一功能,可以方便的将选中的对方新增到过滤器中 同样,矩阵监视器也有增加此项功能 ART中可选显示协议有原来的几十项达到了380项 新增VLAN统计功能 (这里需要说明的是,经管我的测试主机网卡是无需增强驱动的Broadcom NetXtreme Gigabit,但这项依旧显示灰色,不可
使用
. 因为VLAN统计功能只有在安装了
Sniffer
Portable 4.9支持的网卡及安装了增强驱动的网卡才可以
使用
,很遗憾没有睹其庐山面目) 3.捕获 在
Sniffer
Pro4.7以前捕获数据报时,专家系统不支持实时解码功能,自从4.8以后及以后版本具以增添,不过,如果你
使用
管了诸如Omnipeek等网络分析系统的实时解码功能,
Sniffer
Portable的real-time decode也许会令你感觉不爽,本来抓取了一张图,这里免传了.因为我发现在这样上传下去,打开这个帖子的网友可能能在等待期间睡一小觉 但有2个地方不能不说 a.专家系统增加了multicast layer b.当定义完过滤器后,不用再像以前一样点击确定就可以直接捕获数据 4.显示 在专家系统捕获后辅助分析解码标签中,左上角出现了了行令人骄傲的
工具
栏,过滤显示/定义过滤器等从此不在枯燥 其实该
工具
栏最左侧2个按扭,two station format和show/hide all layers在
Sniffer
Pro 4.7中早已存在 大家可以通过Display/display setup/option下找到,只是默认没有选择而已 同时,事后分析
工具
Matrix中的分类显示中增加了VOIP,稍觉可惜的就是图片主题左中下地方那熟悉的Overflow 5.定义过滤器 感觉
Sniffer
Portable 4.9最大最多最集中的改善是增加了过滤器创建的多样性及过滤支持的丰富度,所以,这部分贴图稍微有点多, 6.无线网络支持 由于没有现成的无线网络环境,所以这部分只给出
Sniffer
Portable 4.9 Readme.htm中的E文描述: Wireless Enhancements Wireless Channel Surfing Setup: Applying the Surf Time Interval Revising Channel Surfing Settings Button Layout Quick Scan Surf Mode Wireless Monitoring: Host Table: View Access
C#实现的网络数据包捕获
工具
Sniffer
基于开源项目 Sharppcap实现的网络监听
工具
数据包捕获与数据库包分析分别为两个独立的工作线程, 提高了数据包捕获的实事性. 该项目依赖于 WinPcap, 目前最新版为 4.1.2, 在Win7下测试通过.
网络编程
18,356
社区成员
64,214
社区内容
发帖
与我相关
我的任务
网络编程
VC/MFC 网络编程
复制链接
扫一扫
分享
社区描述
VC/MFC 网络编程
c++
c语言
开发语言
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章