smartsniff抓包工具使用_第1页
smartsniff抓包工具使用_第2页
smartsniff抓包工具使用_第3页
smartsniff抓包工具使用_第4页
smartsniff抓包工具使用_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SmartSniff工具文档SmartSniff工具简介SmartSniff是一款TCP/IP数据包捕获软件,允许你检查经过你的网络适配器的网络传输.该软件的双层界面显示了捕获的数据包和在ASCII或者十六进制格式下的详细的信息。额外的功能包括本地和远程传输的彩色代码,导出到HTML以及更多功能。SmartSniff可以用于Windows2000/XPRawSockets或者用于其它的Windows版本的WinPcap。这是一款基本的,但是非常小且独立的协议分析软件。SmartSniff可以通过你的网络适配器捕获TCP/IP数据包,并查看捕获客户端和服务器之间的数据序列的会话。您可以使用ASCII方式查看TCP/IP会话(适用于基于文本的协议,如HTTP,SMTP,POP3和FTP或作为十六进制转储。(非文字的基础协议,如DNS)。SmartSniff工具捕获TCP/IP封包方式SmartSniff提供3种方法用于捕获TCP/IP封包:1、原始套接字方式(仅适用于Windows2000/XP或更高):允许你在网络中未安装任何捕捉驱动程序的情况下捕获TCP/IP数据包。该方法具有一定的局限性和问题。2、WinPcap捕获驱动方式:允许你捕获Windows操作系统中所有的TCP/IP数据包。(Windows2000/XP/2003/Vista/Win7/Win8/Win10),但你必须从网站上下载并安装WinPcap捕获驱动程序。(WinPcap的是一个免费的开放源代码捕获驱动程序)。这种方法通常是SmartSniff捕获TCP/IP数据包的首选方法,并且效果比原始套接字要好。3、Microsoft网络监视器驱动程序(只适用于Windows2000):Microsoft提供了一个Windows2000下的能被SmartSniff使用的免费捕捉驱动程序,但这个驱动程序默认情况下并没有安装,你必须手动安装,使用一个方法之:*选项1:从Windows2000/XPCD-ROM中的说明到Microsoft网站下载。*选项2(仅XP):下载并安装WindowsXPServicePack2支持工具。在这个软件包中有一个netcap.exe。当您首次运行此工具,网络监视器驱动程序将自动安装在您的系统。注意:如果您的系统中已安装WinPcap,想要使用微软网络监视器驱动程序方法,建议运行SmartSniff附带/NoCapDriver参数,因为当WinPcap加载后Microsoft网络监视器驱动程序可能无法正常工作。

、SmartSniffC具使用方法开始使用SmartSniff,只需复制可执行(smsniff.exe),以你喜欢的任何文件夹,并运行它(不需要安装)。SmartSniff运行后,从文件菜单中选择“开始捕获”,或只要按一下工具栏上绿色的播放按钮。如果这是第一次您使用SmartSniff,系统会要求您选择要使用的捕获方法和网络适配器。如果在您的计算机安装了WinPcap,建议使用此方法来捕获数据包。注意:在安装完WinPcap后,需要在SmartSniff里进行下设置,选择使用WinPcap来进行捕捉。

在选择捕捉方法和您的网络适配器后,请单击确定按钮开始捕获TCP/IP数据包。当捕捉数据包时,尝试浏览某些网站,或从您的电子邮件客户端中查看新的电子邮件。然后停止捕获(按一下红色的停止按钮)SmartSniff将显示并列出所有的TCP/IP会话的数据。当您在上面窗格中选择特定的会话后,下面窗格将会显示所选择的客户端服务器会话的TCP/IP数据流。疑SmartSniff |*||口||回FileEditViewOptionsHelpi>■»|7ADIS能甯丑IndexProtoc...LocalAddressRemoteAddr...LocalPortRemoteP…LocalHostO1UDP172.18,140.1&...6501510505flylong-PCElO2UDP172.18,140.15172.18,140.675234350597flylong-PCO3UDP172.18,140.15...623&Ol&OOflylong-PCO4UDP172.1B,140.1&...5350310505flylong-PC■口5TCP17218.140.670549075933PC-201507L4MQ...O6UDP172.18,140.16...5350910505flylong-PCO7UDP172.18.14D.676600025607PC-201507L4Ma...丁.匚III 卜0009000011301B00OS00SO00DA的0000CFQS0000.0 ,000900101B9000001800900011303F0009009000 0?. .rI0009002000900000D90590001A90000018000000口0009003011301B0000000000DB650000D0050000.0 000900401BSO00001800SO00113040002000000000090050DC050000D10590001B9000001800900000090060109001000900900000900000108000000009007000000000000000000090000000000000........ ▼JI(I |卜38TCP/IPconversation&j1Selected如果你想保存数据包以便日后查看,可以使用文件菜单上“保存数据包到文件”选项将其保存为文件。

r——图smarlSniff |㈡||口||回||出71EditViewOptions(HelpStartCapture F5StopCapture F6LocalPortRemoteP.LocalHost(RestartCapture Ctrl+R.CaptureisActive Fil&5O35 10505 flylong-PC52343 50597 flylong-PC!LSaveConfigurationToFileiLoadConfigurationFromFile623&O 1&O0 flylcng-PC53503 10505 flylong-PCV54907 5938 PC-20150714MQ...1SavePacketsDataToFile Ctrl4-SLoadPacketsDataFromFile53509 10505 flylong-PC6000 25607 PC-20150714MO...IPNetlnfo Ctrl4-1ExportTCP/IPStreams Ctrl4-ESavePacketSummariesExtractHTTPFiles Ctrl+F2Properties Alt+Enter50000CF056000 .0 03F00OS00SO00 0?..0000010009000 50000DOQ5SB00 .0 04。0028006000 Hi.ExitosoOB18

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论