讨论sniffer技术原理及应用,包括编程方法和工具使用,欢迎大家畅所欲言

kingzai 2003-10-09 01:11:36
同样的帖子开在网络通信版
http://expert.csdn.net/Expert/topic/2333/2333459.xml?temp=.4713404
欢迎大家多多讲出自己的项目心得,体会。
...全文
59 21 打赏 收藏 转发到动态 举报
写回复
用AI写文章
21 条回复
切换为时间正序
请发表友善的回复…
发表回复
yadang 2004-01-15
  • 打赏
  • 举报
回复
up
yintongshun 2003-11-03
  • 打赏
  • 举报
回复
http://expert.csdn.net/Expert/topic/2415/2415828.xml?temp=.4288141
a_mao 2003-11-03
  • 打赏
  • 举报
回复
winpcap,很方便的阿!如果不满足可以自己对协议进行分析
canjian 2003-11-03
  • 打赏
  • 举报
回复
仅在win2k下搞过,只要将网卡置为混杂模式,然后就是对接受到数据的分析了
还有其他什么方法吗??
ablefirst 2003-11-03
  • 打赏
  • 举报
回复
wincap我用过,不过仅是统计流量
raphyer 2003-11-03
  • 打赏
  • 举报
回复
修改DDK包里的passthru程序来拦截数据

学习&练习中。
xray2fly 2003-11-02
  • 打赏
  • 举报
回复
http://www.flyheart.com/cgi-bin/bbs-en/topic_show.cgi?id=35992&h=1&bpg=1&age=30

我的sniffer更新了,大家看看 :P
flyhorseli 2003-10-29
  • 打赏
  • 举报
回复
我推荐winpcap,效率各方面都还不错,且基本不受windows协议栈本身的控制!
wflyfox 2003-10-29
  • 打赏
  • 举报
回复
我也想做一个sniffer程序,分析我的服务器流量,现在还没有做好。
warton 2003-10-14
  • 打赏
  • 举报
回复
怎么这里还有一个贴子!
benbendong1003 2003-10-13
  • 打赏
  • 举报
回复
up
njtlxm 2003-10-12
  • 打赏
  • 举报
回复
不为sniffer而sniffer,仅此而已
opensniffer 2003-10-12
  • 打赏
  • 举报
回复
www.opensniffer.com
支持插件的开放sniffer
bingkuijia 2003-10-10
  • 打赏
  • 举报
回复
mark
feeboby 2003-10-10
  • 打赏
  • 举报
回复
在那边说过了
在这边就up吧
BinaryTreeEx 2003-10-10
  • 打赏
  • 举报
回复
用wincap,我做过,不难。
vagabondkq 2003-10-10
  • 打赏
  • 举报
回复
学习学习
finix 2003-10-10
  • 打赏
  • 举报
回复
各位在作SNIFF的时候都是把网卡设置成混杂模式的吗?
有没有其他的方法呢?
如果是作为黑客软件使用SNIFF的话,因为混杂模式的处理速度与一般模式相差很大,很容易暴露.你们是怎么处理的?
duqiang2050 2003-10-09
  • 打赏
  • 举报
回复
我觉得sniffer是个网卡的虚拟驱动。
pinghell 2003-10-09
  • 打赏
  • 举报
回复
到google搜,一大把这样的东西!
如果兄弟有<mstcpip.h>这个文件请给小弟发一个
csu120@hotmail.com
先谢了
加载更多回复(1)
您现在下载的是最新的SNIFFER 4.8版本。赶快体验一下SNIFFER 4.8带来的强大分析能力吧! 沿着Sniffer Pro的传统功能,大致浏览了一下4.9,决定从以下几个方面以帖图式展现其新的风采: 1.安装与硬件支持增减 2.监视 3.捕获 4.显示 5.定义过滤器 (这里将不细分过滤器类型,如监视/捕获/显示/触发事件过滤器等) 6.无线网络支持 7.其他 1.安装与硬件支持增减 与以前不同的是,Sniffer Portable 4.9在安装之前,竟然弹出了一个安装环境的检测报告 关于硬件的支持,以前都不曾关注,这次例外是因为我在测试的这台机器上的网卡为Broadcom NetXtreme Gigabit,某些网卡不需要安装Network General的增强驱动,Sniffer Portable也会支持. Sniffer Portable 4.9对网络卡支持的增删情况大致如下: 新增支持看得出来,在无线网络支持方面有所增强) Netgear Double 108Mbps Wireless PC Card WG511U D-Link AirPremier™ AG DWL-AG660 以下网卡将不再支持: Sniffer Pro WAN及相关硬件,包括SnifferBook, SnifferBook Ultra, ATMbook, ATM SAR, LM2000 WAN, and WAN HSSI Full Duplex 10/100 Ethernet PCI或者Fast Ethernet Full Duplex Pod Xyratex Gigabit SX and LX FDDI Token Ring 等 2.监视 在监视菜单下的第一栏迎入眼帘的是不曾相识的Application Intelligence,这对我们的应用性能分析增添了新的助手 (关于Application Intelligence如果有必要的话,以后可以再开新帖,这里只是让大家感性认识一下) Host Table监视控制栏增加"添加到最后过滤器"按扭,使用这一功能,可以方便的将选中的对方新增到过滤器中 同样,矩阵监视器也有增加此项功能 ART中可选显示协议有原来的几十项达到了380项 新增VLAN统计功能 (这里需要说明的是,经管我的测试主机网卡是无需增强驱动的Broadcom NetXtreme Gigabit,但这项依旧显示灰色,不可使用. 因为VLAN统计功能只有在安装了Sniffer Portable 4.9支持的网卡及安装了增强驱动的网卡才可以使用,很遗憾没有睹其庐山面目) 3.捕获 在Sniffer Pro4.7以前捕获数据报时,专家系统不支持实时解码功能,自从4.8以后及以后版本具以增添,不过,如果你使用管了诸如Omnipeek等网络分析系统的实时解码功能,Sniffer Portable的real-time decode也许会令你感觉不爽,本来抓取了一张图,这里免传了.因为我发现在这样上传下去,打开这个帖子的网友可能能在等待期间睡一小觉 但有2个地方不能不说 a.专家系统增加了multicast layer b.当定义完过滤器后,不用再像以前一样点击确定就可以直接捕获数据 4.显示 在专家系统捕获后辅助分析解码标签中,左上角出现了了行令人骄傲的工具栏,过滤显示/定义过滤器等从此不在枯燥 其实该工具栏最左侧2个按扭,two station format和show/hide all layers在Sniffer Pro 4.7中早已存在 大家可以通过Display/display setup/option下找到,只是默认没有选择而已 同时,事后分析工具Matrix中的分类显示中增加了VOIP,稍觉可惜的就是图片主题左中下地方那熟悉的Overflow 5.定义过滤器 感觉Sniffer Portable 4.9最大最多最集中的改善是增加了过滤器创建的多样性及过滤支持的丰富度,所以,这部分贴图稍微有点多, 6.无线网络支持 由于没有现成的无线网络环境,所以这部分只给出Sniffer Portable 4.9 Readme.htm中的E文描述: Wireless Enhancements Wireless Channel Surfing Setup: Applying the Surf Time Interval Revising Channel Surfing Settings Button Layout Quick Scan Surf Mode Wireless Monitoring: Host Table: View Access

18,356

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 网络编程
c++c语言开发语言 技术论坛(原bbs)
社区管理员
  • 网络编程
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧