Sniffer Pro是网络数据包捕获和协议分析的强大工具。这款软件功能强大,使用方便,性能优秀,支持各种平台。想要成为一名合格的网管,就必须要有这样一套好用的网络协议分析软件。这是中文版,用起来更方便。出色的性能支持各种平台。想要成为一名合格的网管,就必须要有这样一套好用的网络协议分析软件。
软件功能
捕获网络流量进行详细分析。
利用专家分析系统诊断问题
实时监控网络活动。
收集网络利用率和错误等。
在捕获流量之前,选择一个网络适配器以确定从哪个网络适配器接收数据。
软件特色
您可以快速设置数据库。
它还支持设置各种逼真的功能。
它还可以帮助用户快速阅读。
还可以观看各种表演。
:
安装教程
1.下载软件安装包,双击开始软件安装。
2.一开始会有读取数据包的接口。过一会儿,你会进入软件安装界面。
3.我们单击“下一步”开始软件安装,并在这里填写我们的用户名。
4.在这个界面中,我们可以随意填写相应的信息,所有必填项都需要填写。
5、这里也是继续填写信息。
6.继续完成安装。
怎么使用
软件总共有两个功能,最关键的是数据包的抓取。很多用户不知道如何通过软件抓取数据包。下面小编为大家介绍软件的使用方法,让大家快速掌握软件的使用方法。感兴趣的用户过来看看。
1.成功安装Sniffer Pro后点击“开始”按钮;
2.在弹出的“开始”菜单中点击命令“Sniffer Pro Sniffer for all programs”来启动Sniffer Pro应用程序。
3.点击定义过滤器命令:打开Sniffer Pro主界面,点击菜单栏中的“显示定义过滤器”命令。
4.设置捕获条件:弹出定义过滤器对话框,切换到地址页签。
在Station1和Station2列表中输入采集地址,例如在Station1下输入00c0bd159684,Station2会自动显示any。
然后在地址下拉列表中选择捕获条件,例如选择硬件,这是基本的捕获条件。
5.编辑协议捕获条件:
切换到高级选项卡,
在列表框中选择协议捕获条件,例如依次勾选“IPICMP”复选框,即ICMP是要捕获的协议。
然后点击“确定”按钮。
6.开始采集:
回到Sniffer Pro主界面,依次点击菜单栏中的“CaptureStart”命令,开始抓取局域网中的数据包。
7.查看并选择捕获的数据包信息:
单击窗口左侧的连接选项。此时,您可以在窗口中看到捕获的数据包以及发送和接收数据包的计算机的地址。
选择任何捕获的数据包信息,并双击相应的选项。
数据分析
软件的第二个功能是数据包分析。我们可以在获取之后对数据包进行分析,了解和理解数据包中的一些内容信息。下面小编为大家介绍一下包分析的方法。感兴趣的用户过来看看。
消息捕获和分析
1.1捕获面板
消息捕获功能可以在消息捕获面板中完成,下面是捕获面板的功能框图:初始状态的面板如图所示。
1.2捕获流程消息统计
在捕获过程中,您可以通过查看下面的面板来检查捕获的消息数量和缓冲区的利用率。
1.3捕获消息视图
Sniffer软件提供了强大的分析能力和解码功能。如下图所示,提供了专家专家分析系统来分析捕获的消息,以及解码选项和图表的统计信息。
专家分析
专家分析系统提供了一个可靠的分析平台,对网络流量进行分析。通过查看在线帮助可以获得诊断结果。
下图统计了WINS查询失败的次数和网络中TCP重传的次数,可以方便了解网络中高层协议可能的故障点。
对于某一条统计分析,可以用鼠标双击这条记录来查看详细的统计信息,对于每一项,可以通过查看帮助来了解原因。
解码分析
下图显示了捕获消息的解码,通常分为三个部分。目前大部分这样的软件结构都是以这种结构展示的。对于解码,主要要求分析人员熟悉协议,从而理解解析后的消息。使用这个软件非常简单,使用软件解码分析解决问题的关键是对各种层次的协议有透彻的了解。工具软件只是提供了一种辅助手段。因为涉及的内容太多,这里就不多解释协议了。请参考其他相关资料。
对于MAC地址,Snffier软件已经用华为替换了报头,比如00e0fc,有助于了解网络上各种相关设备的厂商信息。
该功能是根据过滤器设置的过滤规则捕获或显示数据。菜单上的位置分别是捕获-定义过滤器和显示-定义过滤器。
可以根据物理地址或IP地址和协议选择来组合过滤器。
统计分析
对于矩阵,主机表,Portocol区。统计等。提供了丰富的按地址、协议等内容的组合统计,比较简单,通过操作可以快速掌握,这里就不详细介绍了。
1.4设置捕获条件
基本捕获条件
有两个基本的捕获条件:
1.链路层捕获:根据源MAC和目的MAC地址进行捕获,输入方式为十六进制连续输入,如:00E0FC123456。
2、IP层捕获,根据源IP和目的IP进行捕获。输入方式为点区间方式,如10.107.1.1。如果选择了IP层捕获条件,将会过滤掉ARP等报文。
高级捕获条件
在\"高级\"页面下,您可以编辑您的协议捕获条件,如下图所示:
高级捕获条件编辑图表
在协议选择树中,您可以选择需要捕获的协议条件。如果未选择任何内容,则意味着忽略该条件并捕获所有协议。
在捕获帧长的条件下,可以捕获等于、小于或大于某个值的消息。
在“错误帧捕获”列中,您可以选择当网络上出现以下错误时是否进行捕获。
在用于保存过滤规则条件的按钮“配置文件”中,您可以保存您当前设置的过滤规则。在捕获主面板中,您可以选择保存的捕获条件。
任意捕获条件
在数据模式下,您可以编辑任何捕获条件,如下所示:
这种方法可以实现复杂的消息过滤,但很多时候得不偿失。有时候截取的报纸正文不多,不如自己快速阅读。
上面给大家详细的介绍了Sniffer Pro 汉化,以上内容仅2u手游网小编个人理解,最后希望大家喜欢!