抓包的工具目前比較流行幾個軟件,或者是需要自由的獲取一些數據,可以使用SmartSniff中文版,這個軟件目前已經完全的漢化,可以直接使用!
SmartSniff中文版介紹
SmartSniff可以通過你的網絡適配器捕獲TCP/IP數據包,并查看捕獲客戶端和服務器之間的數據序列的會話。您可以使用ASCII方式查看TCP/IP會話(適用于基于文本的協議,如HTTP, SMTP,POP3和FTP或作為十六進制轉儲。(非文字的基礎協議,如DNS),SmartSniff提供3 種方法用于捕獲TCP/IP封包!
SmartSniff封包方法
1 、原始套接字方式(僅適用于Windows 2000/XP或更高):允許你在網絡中未安裝任何捕捉驅動程序的情況下捕獲 TCP/IP 數據包。該方法具有一定的局限性和問題。
2 、WinPcap捕獲驅動方式:允許你捕獲Windows操作系統中所有的 TCP/IP 數據包。 Windows 98/ME/NT/2000/XP/2003/Vista),但你必須從網站上下載并安裝 WinPcap捕獲驅動程序。(WinPcap的是一個免費的開放源代碼捕獲驅動程序)。 這種方法通常是SmartSniff捕獲 TCP/IP 數據包的首選方法,并且效果比原始套接字要好。
3 、Microsoft網絡監視器驅動程序(只適用于Windows 2000 ): Microsoft提供了一個Windows 2000下的能被SmartSniff使用的免費捕捉驅動程序,但這個 驅動程序默認情況下并沒有安裝,你必須手動安裝,使用一個方法之一:
*選項1 :從Windows 2000/XP CD - ROM中的說明到Microsoft網站下載
*選項2(僅XP):下載并安裝Windows XP Service Pack 2支持工具。在這個軟件包中有一 個netcap.exe 。當您首次運行此工具,網絡監視器驅動程序將自動安裝在您的系統。
SmartSniff注意
如果您的系統中已安裝WinPcap,想要使用微軟網絡監視器驅動程序方法,建議運行 SmartSniff附帶/NoCapDriver參數,因為當WinPcap加載后Microsoft網絡監視器驅動程序 可能無法正常工作。
- PC官方版
- 安卓官方手機版
- IOS官方手機版