給大家介紹一款網(wǎng)絡(luò)數(shù)據(jù)包攔截分析嗅探器(VisualSniffer),能幫助您方便的查詢網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)包,界面簡潔,使用方便快捷,是網(wǎng)絡(luò)編程不可多得的好幫手,喜歡的話快來下載吧!
軟件說明:
VisualSniffer可用于攔截通過網(wǎng)絡(luò)傳輸?shù)腡CP/IP/UDP/ICMP等數(shù)據(jù)包,可用于分析網(wǎng)絡(luò)應(yīng)用協(xié)議,用于網(wǎng)絡(luò)編程的調(diào)試、監(jiān)控通過網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)、檢測木馬程序等用途。Visual Sniffer采用樹型結(jié)構(gòu)將數(shù)據(jù)按照IP地址的流向、端口等進行分類,很方便地查詢到您所要的數(shù)據(jù)。軟件具有界面簡單、使用方便的特點,是網(wǎng)絡(luò)編程者、網(wǎng)管的得力工具。
網(wǎng)絡(luò)層面攔截的基本原理
1)網(wǎng)卡層面的截獲(截獲和自己同網(wǎng)段的計算機發(fā)送的信息,包括送往自己的數(shù)據(jù)包)
這個攔截過程得從網(wǎng)絡(luò)數(shù)據(jù)包發(fā)送和接受原理說起
一個網(wǎng)絡(luò)數(shù)據(jù)報文的發(fā)送過程是這樣的:
a)發(fā)送方的應(yīng)用層將要發(fā)送的數(shù)據(jù)報文,通過Socket調(diào)用提交TCP/IP層
b)TCP/IP層經(jīng)過層層封裝,將這些數(shù)據(jù)報文封裝成IP數(shù)據(jù)報文,送往數(shù)據(jù)鏈路層,一般以太網(wǎng)用的是802.X的楨結(jié)構(gòu),封裝成數(shù)據(jù)禎。
c)以太網(wǎng)數(shù)據(jù)鏈路層是使用一個叫做MAC地址的東西來標識網(wǎng)口的,每一網(wǎng)口的MAC地址都是世界唯一的。
d)數(shù)據(jù)鏈路層將目的方的MAC地址和自己的MAC地址分別填入目標MAC和源MAC的字段中,發(fā)送到物理層(也就是網(wǎng)線上)
網(wǎng)絡(luò)數(shù)據(jù)報文的接受過程是這樣的:
每個網(wǎng)卡在收到物理鏈路上發(fā)送來的數(shù)據(jù)楨之后,都會自動檢測收到的這個MAC地址是否和自己的網(wǎng)卡MAC地址相同,如果相同,則接受,否則就丟棄。
這樣就可以實現(xiàn)對于數(shù)據(jù)包的過濾過程。
而很多網(wǎng)絡(luò)攔截工具,例如Sniffer或者Ethereal,都將網(wǎng)卡的這個功能給打破了。
他們定義了一個網(wǎng)卡所謂的混雜模式,在這里,網(wǎng)卡不管收到的這個數(shù)據(jù)包是否是給自己的(目的MAC和自己網(wǎng)卡的MAC是否相同),都往上層送,都能對數(shù)據(jù)流進行分析。
這個是網(wǎng)絡(luò)層面攔截的基本原理。
網(wǎng)絡(luò)老有異常接收并攔截ARP數(shù)據(jù)顯示紅色
用arp防火墻并不能有效攔截arp欺詐數(shù)據(jù)包,在路由器中設(shè)置mac與ip綁定。
解決辦法:如果你是2個人使用一個路由器,就告訴另一個人,不要使用限速軟件。如果是多人就下載個彩影arp防火墻,查下誰在使用限速軟件,找出根源,大家都別使用限速軟件,網(wǎng)絡(luò)可以好點。另外,喜歡網(wǎng)上看電影的朋友盡量在網(wǎng)絡(luò)閑置時下載電影再看,不要在線看。
如果你有權(quán)使用路由器,對與繼續(xù)使用限速軟件的用戶,直接封掉使用者的mac。
正是因為你被別人限速了,你才接收廣播啊,arp防火墻攔截的廣播是別人發(fā)送的arp欺詐包,而非來自網(wǎng)關(guān)的數(shù)據(jù)包。說是攔截了,其實沒有真正意義上攔截,你的網(wǎng)卡響應(yīng)非網(wǎng)關(guān)的數(shù)據(jù)包,處理真正網(wǎng)關(guān)的數(shù)據(jù)包就少了,網(wǎng)絡(luò)就不正常了。
抓取數(shù)據(jù)包軟件
相信所有網(wǎng)管在公司的網(wǎng)絡(luò)服務(wù)器 遇到了病毒、木馬、數(shù)據(jù)包堵塞、收發(fā)送包不正常、網(wǎng)絡(luò)中斷等等是最頭痛的事情了。但是大家一般都會預(yù)先安裝殺毒軟件,包過濾防火墻,配置IP安全策略,還有可能的是購買價值不菲的硬件防火墻。但是在病毒,蠕蟲橫行時代,如果中了未知的病毒呢?怎么辦?好的,我現(xiàn)在就給大家推薦一款小巧的分析網(wǎng)絡(luò)數(shù)據(jù)包的工具,她就是“Visual Sniffer ” 。她的優(yōu)點就在于可以攔截通過網(wǎng)絡(luò)傳輸?shù)腡CP/IP/UDP/ICMP等數(shù)據(jù)包,可用于分析網(wǎng)絡(luò)應(yīng)用協(xié)議,用于網(wǎng)絡(luò)編程的調(diào)試、監(jiān)控通過網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù),確是網(wǎng)絡(luò)管理人員的神兵利器。
- PC官方版
- 安卓官方手機版
- IOS官方手機版