Ethereal是一個免費(fèi)的網(wǎng)絡(luò)抓包工具,支持Unix,Windows系統(tǒng)。它可監(jiān)聽異常封包,檢測軟件封包問題,從網(wǎng)絡(luò)上抓包,并且能對數(shù)據(jù)包進(jìn)行分析,方便查看、監(jiān)控TCP session動態(tài)等等。
網(wǎng)絡(luò)抓包工具使用方法
啟動ethereal 以后,選擇菜單Capture->Start ,就OK 了。當(dāng)你不想抓的時候,按一下stop, 抓的包就會顯示在面板中,并且已經(jīng)分析好了。
Ethereal使用-capture選項
interface: 指定在哪個接口(網(wǎng)卡)上抓包。一般情況下都是單網(wǎng)卡,所以使用缺省的就可以了
Limit each packet: 限制每個包的大小,缺省情況不限制
Capture packets in promiscuous mode: 是否打開混雜模式。如果打開,抓取所有的數(shù)據(jù)包。一般情況下只需要監(jiān)聽本機(jī)收到或者發(fā)出的包,因此應(yīng)該關(guān)閉這個選項。
Filter:過濾器。只抓取滿足過濾規(guī)則的包(可暫時略過)
File:如果需要將抓到的包寫到文件中,在這里輸入文件名稱。
use ring buffer: 是否使用循環(huán)緩沖。缺省情況下不使用,即一直抓包。注意,循環(huán)緩沖只有在寫文件的時候才有效。如果使用了循環(huán)緩沖,還需要設(shè)置文件的數(shù)目,文件多大時回卷。
其他的項選擇缺省的就可以了。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版