社区
windows网络管理与配置
帖子详情
了解sniffer的兄弟帮帮忙.....
xfxfxy
2003-10-30 01:05:36
装了个sniffer4.75版的。可是不知道怎么抓包和分析。哪位能够具体说一下,如:host发出一个ftp请求(如:202.3.77.173),怎样把建立连接的过程(控制连接)和释放连接所有的包给抓出来,并怎样分析它们??
望能够详细说明其过程,希望最好不要给链接!!!先行谢过......
...全文
123
8
打赏
收藏
了解sniffer的兄弟帮帮忙.....
装了个sniffer4.75版的。可是不知道怎么抓包和分析。哪位能够具体说一下,如:host发出一个ftp请求(如:202.3.77.173),怎样把建立连接的过程(控制连接)和释放连接所有的包给抓出来,并怎样分析它们?? 望能够详细说明其过程,希望最好不要给链接!!!先行谢过......
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xfxfxy
2003-11-01
打赏
举报
回复
楼上的兄弟,你的qq 号我给搞丢了!10374282
牟海川
2003-10-31
打赏
举报
回复
网上所能看到的教程也就差不多是上面的了,我这里有WORD文档的资料,如果需要,给我留言,并把邮箱告诉我,发给你
sungod8
2003-10-31
打赏
举报
回复
再给你个教程:
http://bhole.pc37.org/Arcticle/ToolUsage/030429-SnifferPro.htm
sungod8
2003-10-30
打赏
举报
回复
我的一个中文教程,但不能贴图~` :(
Sniffer使用简介
捕获数据包前的准备工作
在默认情况下,sniffer将捕获其接入碰撞域中流经的所有数据包,但在某些场景下,有些数据包可能不是我们所需要的,为了快速定位网络问题所在,有必要对所要捕获的数据包作过滤。Sniffer提供了捕获数据包前的过滤规则的定义,过滤规则包括2、3层地址的定义和几百种协议的定义。定义过滤规则的做法一般如下:
1、 在主界面选择captureàdefine filter选项。
2、 define filteràaddress,3、 这是最常用的定义。其中包括MAC地址、ip地址和ipx地址的定义。以定义IP地址过滤为例,4、 见图1。
图1
比如,现在要捕获地址为10.1.30.100的主机与其他主机通信的信息,在Mode选项卡中,选Include(选Exclude选项,是表示捕获除此地址外所有的数据包);在station选项中,在任意一栏填上10.1.30.100,另外一栏填上any(any表示所有的IP地址)。这样就完成了地址的定义。
注意到Dir.栏的图标:
表示,捕获station1收发的数据包;
表示,捕获station1发送的数据包;
表示,捕获station1收到的数据包。
最后,选取,将定义的规则保存下来,供以后使用。
5、 define filteràadvanced,6、 定义希7、 望捕获的相关协议的数据包。如图2。
图2
比如,想捕获FTP、NETBIOS、DNS、HTTP的数据包,那么说首先打开TCP选项卡,再进一步选协议;还要明确DNS、NETBIOS的数据包有些是属于UDP协议,故需在UDP选项卡做类似TCP选项卡的工作,否则捕获的数据包将不全。
如果不选任何协议,则捕获所有协议的数据包。
Packet Size选项中,可以定义捕获的包大小,图3,是定义捕获包大小界于64至128bytes的数据包。
图3
8、 define filteràbuffer,定义捕获数据包的缓冲区。如图4:
图4
Buffer size选项卡,将其设为最大40M。
Capture buffer选项卡,将设置缓冲区文件存放的位置。
9、 最后,10、 需将定义的过滤规则应用于捕获中。如图5:
图5
点选Select FilteràCapture中选取定义的捕获规则。
捕获数据包时观察到的信息
CaptureàStart,启动捕获引擎。
sniffer可以实时监控主机、协议、应用程序、不同包类型等的分布情况。如图6:
图6
Dashboard:可以实时统计每秒钟接收到的包的数量、出错包的数量、丢弃包的数量、广播包的数量、多播包的数量以及带宽的利用率等。
Host Table:可以查看通信量最大的前10位主机。
Matrix:通过连线,可以形象的看到不同主机之间的通信。
Application Response Time:可以了解到不同主机通信的最小、最大、平均响应时间方面的信息。
History Samples:可以看到历史数据抽样出来的统计值。
Protocol distribution:可以实时观察到数据流中不同协议的分布情况。
Switch:可以获取cisco交换机的状态信息。
在捕获过程中,同样可以对想观察的信息定义过滤规则,操作方式类似捕获前的过滤规则。
捕获数据包后的分析工作
要停止sniffer捕获包时,点选CaptureàStop或者CaptureàStop and Display,前者停止捕获包,后者停止捕获包并把捕获的数据包进行解码和显示。如图7:
图7
Decode:对每个数据包进行解码,可以看到整个包的结构及从链路层到应用层的信息,事实上,sniffer的使用中大部分的时间都花费在这上面的分析,同时也对使用者在网络的理论及实践经验上提出较高的要求。素质较高的使用者借此工具便可看穿网络问题的结症所在。
Expert:这是sniffer提供的专家模式,系统自身根据捕获的数据包从链路层到应用层进行分类并作出诊断。其中diagnoses提出非常有价值的诊断信息。图8,是sniffer侦查到IP地址重叠的例子及相关的解析。
图8
sniffer同样提供解码后的数据包过滤显示。
要对包进行显示过滤需切换到Decode模式。
Displayàdefine filter,定义过滤规则。
Displayàselect filter,应用过滤规则。
显示过滤的使用基本上跟捕获过滤的使用相同。
sniffer提供的工具应用
sniffer除了提供数据包的捕获、解码及诊断外,还提供了一系列的工具,包括包发生器、ping、trace route、DNS lookup、finger、who is等工具。
其中,包发生器比较有特色,将做简单介绍。其他工具在操作系统中也有提供,不做介绍。
包发生器提供三种生成数据包的方式:
点选,新构一个数据包,包头、包内容及包长由用户直接填写。图9,定义一个广播包,使其连续发送,包的发送延迟位1ms
图9
点选,发送在Decode中所定位的数据包,同时可以在此包的基础上对数据包进行如前述的修改。
点选,发送buffer中所有的数据包,实现数据流的重放。见图10:
图10
可以定义连续地发送buffer中地数据包或只发送一次buffer中地数据包。请特别注意,不要在运行的网络中重放数据包,否则容易引起严重的网络问题。数据包的重放经常用于实验环境中。
owen1234
2003-10-30
打赏
举报
回复
你想远程还是本地?
zsy104
2003-10-30
打赏
举报
回复
网上有sniffer的使用说明书。要抓tcp包使用过滤。
http://www.jojoo.net/article/list.asp?id=7992
ravenkatte
2003-10-30
打赏
举报
回复
很难说清楚!
你自己去:
www.chinaitlab.com/www/special/sniffer.asp
看看吧
zenggao
2003-10-30
打赏
举报
回复
点击工具栏上有个DEFINE FILTER
然后你要做的就是输入你的MAC或IP和打勾你想要的FTP协议(在IP,TCP下面)确定后按工具栏上的START按钮。然后用FTP命令访问一台服务器就会看到右下角有数字显字,即发送和接收的包数目。然后点工具栏上的STOP AND DISPLAY就可以看到详细的包了。太多了打不完,教你入门的方法,然后自己研究研究吧。好运^_^
在字节做了5年测试,6月被无情辞退,想给还在摸鱼的
兄弟
提个醒...
先简单交代一下背景吧,某不知名 985 的本硕,17 年毕业加入华为,以“人员优化”的名义无情被裁员,之后跳槽到了有赞,一直从事软件测试的工作。之前没有实习经历,算是5年的工作经验吧。
在字节做了5年测试,12月被无情辞退,想给还在摸鱼的
兄弟
提个醒...
先简单交代一下背景吧,某不知名 985 的本硕,17 年毕业加入华为,以“人员优化”的名义无情被裁员,之后跳槽到了有赞,一直从事软件测试的工作。之前没有实习经历,算是5年的工作经验吧。这5年之间完成了一次晋升,换了一家公司,有过开心满足的时光,也有过迷茫挣扎的日子,不过还算顺利地从一只职场小菜鸟转变为了一名资深摸鱼员。在这个过程中,总结出了一些还算实用的经验,有些是自己领悟到的,有些是跟别人交流学到的,在这里跟大家分享一下。学会深入思考,总结沉淀。
在华为做了5年测试,8月被无情辞退,想给还在摸鱼的
兄弟
提个醒...
先简单交代一下背景吧,某不知名 985 的本硕,17 年毕业加入华为,以“人员优化”的名义无情被裁员,之后跳槽到了有赞,一直从事软件测试的工作。之前没有实习经历,算是5年的工作经验吧。这5年之间完成了一次晋升,换了一家公司,有过开心满足的时光,也有过迷茫挣扎的日子,不过还算顺利地从一只职场小菜鸟转变为了一名资深摸鱼员。在这个过程中,总结出了一些还算实用的经验,有些是自己领悟到的,有些是跟别人交流学到的,在这里跟大家分享一下。学会深入思考,总结沉淀。
面试题收集-腾讯
1、请定义一个宏,比较两个数a、b的大小,不能使用大于、小于、if语句 2、如何输出源文件的标题和目前执行行的行数 3、两个数相乘,小数点后位数没有限制,请写一个高精度算法 4、写一个病毒 5、有A、B、C、D四个人,要在夜里过一座桥。他们通过这座桥分别需要耗时1、2、5、10分钟,只有一支手电,并且同时最多只能两个人一起过桥。请问,如何安排,能够在17分钟内这四个人都过桥? 2005年...
字节跳动做了3年软件测试,年前无情被辞,想给划水的
兄弟
提个醒
我想说的第一条就是要学会深入思考,总结沉淀,这是我觉得最重要也是最有意义的一件事。先来说深入思考。在程序员这个圈子里,常能听到一些言论:我这个工作一点技术含量都没有,每天就 点点点,这 TM 能让我学到什么东西?抛开一部分调侃和戏谑的论调不谈,这可能确实是一部分同学的真实想法,至少曾经的我,就这么认为过。后来随着工作经验的积累,加上和一些高 level 的同学交流探讨之后,我发现这个想法其实是非常错误的。之所以出现没什么可学的这样的看法,基本上是思维懒惰的结果。
windows网络管理与配置
6,185
社区成员
60,364
社区内容
发帖
与我相关
我的任务
windows网络管理与配置
windows网络管理与配置
复制链接
扫一扫
分享
社区描述
windows网络管理与配置
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章