0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

看看这10款功能强大的网络抓包工具~

jf_TEuU2tls 来源:CSDN 2023-01-06 15:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

今天浩道跟大家分享网络工程师常用的10款抓包工具,让你即使是网络小白,也能够对网络抓包略知一二!

本文从实现网络安全管理的角度出发,为大家介绍目前最常用的10款网络嗅探分析工具,以及这些工具的应用特点。

01

Wireshark

a79e5fd2-8d8d-11ed-bfe3-dac502259ad0.png

Wireshark是一款可深入分析网络数据包的开源嗅探分析工具,这个产品项目历史悠久,可追溯至1998年。Wireshark目前可以支持数百种网络协议,兼容各种类型的文件格式,比如Catapult DCT2000、Microsoft Network Monitor和Cisco Secure IDS iplog等。

它可以在Linux、Solaris、Windows、macOS或FreeBSD等几乎所有平台上运行。它可以设置有不同的检测规则,以实现更快速的可视化流量扫描,还有动态gzip解压功能。

02

SolarWinds网络性能监控工具

a7b7c01c-8d8d-11ed-bfe3-dac502259ad0.png

SolarWinds推出的这款工具提供了广泛的数据包分析功能,是一款能够显示网络运行概况的多层次工具。用户可以非常快速地检测、诊断和解决任何网络问题。

它可以利用已安装的传感器帮助深度数据包检测(DPI)捕获数据包级数据,以管理Windows设备。

此外,用户还可以使用逐步向导工具来部署传感器,并选择需要监控的自定义应用程序。它拥有完善的网络带宽分析功能,包括NetFlow、sFlow、NetStream、JFlow和IPFIX。

03

NetworkMiner

a7d75a26-8d8d-11ed-bfe3-dac502259ad0.png

NetworkMiner是一款网络取证分析工具(FNAT),也是一款被动网络分析的开源工具,具备出色的GUI界面。借助该工具,用户就可以轻松查看已传输的图像及其他文件。

NetworkMiner还具有IPv6支持、Pcap-over-IP、操作系统指纹识别、Geo IP本地化、支持命令行脚本等多种检测功能,这些功能适用于不同类型的流量,比如HTTP、SMB2、POP3、TFTP、FIP和SMB等流量。

04

tcpdump

a7e69f5e-8d8d-11ed-bfe3-dac502259ad0.png

tcpdump是一个经典的Linux实用程序,尽管它没有图形化的界面和应用环境,但可以通过其应用的便捷性来弥补这个不足。

Tcpdump的工具命令简单明了,旨在帮助用户解决网络数据包分析中的特定问题。针对不同的检测问题,有不同的命令可用。

如果用户需求简单,但需要快速实现扫描,tcpdump会是不错的选择。

目前大多数Linux发行版操作系统都会附带这款工具。

05

ManageEngine NetFlow Analyzer

a82ef8bc-8d8d-11ed-bfe3-dac502259ad0.png

这是一款功能完整的流量分析软件,使用流量技术,为安全团队提供深入的信息,以提供最佳流量模式的带宽性能。

这款嗅探器在Windows和Linux系统上都可以被使用。

ManageEngine NetFlow Analyzer使用DPI引擎,可监控网络响应时间和应用程序响应时间,并执行分析,以查明某个网络或应用程序是否出现差错。

NetFlow Analyzer 还允许用户列出受影响用户列表,以便企业向用户告知修复问题的解决方案。

它通过流量整形机制提供调节功能,以遵循带宽管理技术,同时可为高优先级的应用程序提供网络性能保障。

06

Kismet

Kismet是目前应用最广泛的数据包嗅探工具之一。它主要用于Wi-Fi传输故障的分析与排除,也可用于检测组织内网系统上的应用流量。

如果您想查找非法连接到网络中的网络设备,可以通过kismet来快速发现,并阻止它连接所有网络基础设施。这个工具可以在Windows和Linux等多个操作系统上运行,但也缺少用户体验更好的图形化功能。

这款工具运行速度很快,可在被动模式下运行。它在拦截数据包的同时不会留下任何数字痕迹。Kismet的独特之处在于,它需要作为一个独立应用程序来运行。它是一个需要客户端支持的工具,需要将捕获的数据包发回到服务器端进行综合分析。

07

Colasoft Capsa

a884ed3a-8d8d-11ed-bfe3-dac502259ad0.png

如果用户只需要在Windows环境中应用,那么Colasoft Capsa将是一个不错的选择,它有免费版、标准版和企业版三个版本,不同版本可满足用户不同层面的应用需求。

不过,即便是免费版,也可以支持300种协议,拥有较为出色的流量分析检测功能,标准版则更胜一筹,支持1000多种协议,还允许用户自定义分析会话,实现数据包流量的重建。

08

EtherApe

a92e72ba-8d8d-11ed-bfe3-dac502259ad0.png

EtherApe是一款功能强大的可视化和开源版网络嗅探分析工具,它有预构建的二进制文件,但只有Linux发行版用户才可享用。

EtherApe的代表功能是多节点流量编码监控,可以在“live off”模式下读取数据,也可以从tcpdump文件读取数据。它还支持网络数据包的标准名称解析。

在最新版本中,EtherApe的GUI界面已升级为GTK3,这带来了更出色的应用体验。

09

Fiddler

a94b99f8-8d8d-11ed-bfe3-dac502259ad0.png

Fiddler是应用于外部网络与内网用户设备之间的被动网络嗅探器,为了确保网络运行正常,用户需要Fiddler。

如果用户主要需求是用来嗅探HTTP和HTTPS流量,Fiddler被认为是最合适的工具之一。

用户可以用Fiddler执行许多分析操作,比如会话操纵、安全分析和网络性能测试。

在会话操纵中,Fiddler使用HTTP标头,可以根据需要修改会话数据;在安全测试中,它允许用户模拟中间人攻击,并为特定用户解密所有HTTPS流量;在性能测试中,它可以分析页面加载(或API响应)时间,帮助用户查找网络应用的性能瓶颈。

10

Wifi Explorer

a979f622-8d8d-11ed-bfe3-dac502259ad0.png

Wifi Explorer是一款面向macOS的无线网络数据包分析工具,可帮助用户发现可能干扰网络的信道冲突和信号重叠。

Wifi Explorer功能设计完善,拥有较丰富的检测和分析工具,可以直接应用于网络核心部分的流量分析。

它还可以帮助用户检测非法无线网络信号源,查明是否有干扰用户正常应用的无线网络信号。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
  • 数据包
    +关注

    关注

    0

    文章

    269

    浏览量

    25425

原文标题:不知道怎么抓包?看看这10款功能强大的网络抓包工具~

文章出处:【微信号:浩道linux,微信公众号:浩道linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    蓝牙云屏:功能强大,性价比之选​

    蓝牙云屏:功能强大,性价比之选​ 在仪器仪表行业,想要在严格控制成本的同时保证设备功能强大,往往是一件两难的事情。要么为了控制成本牺牲功能,导致产品竞争力不足;要么为了丰富功能增加成本
    的头像 发表于 09-25 17:12 372次阅读
    蓝牙云屏:<b class='flag-5'>功能强大</b>,性价比之选​

    大家用的OTA升级打包工具都是用什么制作的,能否拿到QBoot的打包器源码拿来开发呢?

    大家用的OTA升级打包工具都是用什么制作的,能否拿到QBoot的打包器源码拿来开发呢?
    发表于 09-25 06:16

    Dx-BST智能工具四大网络功能介绍,点击快看!

    Dx-BST智能工具四大网络功能1.单端网络检查该功能能够全面扫描原理图中的所有单端网络,对其状
    的头像 发表于 07-03 11:45 369次阅读
    Dx-BST智能<b class='flag-5'>工具</b>四大<b class='flag-5'>网络</b><b class='flag-5'>功能</b>介绍,点击快看!

    单片机有没有串口包工具推荐的,纯小白,想像网络协议那样直接curl协议转化为代码

    能否做到像网络协议那样包重放呢?刚刚涉及 esp32 单片机开发,不太懂这方面的知识点
    发表于 06-01 11:04

    TwinCAT3 EtherCAT包 | 技术集结

    在使用TwinCAT测试EtherCATEOE功能时,我们会发现正常是无法使用Wireshark去进行网络包抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT
    的头像 发表于 05-15 18:04 5168次阅读
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b>包 | 技术集结

    仿真软件ABAQUS:功能强大的有限元软件

    在当今的工程技术领域,仿真分析已经成为产品设计、结构优化和材料研究不可或缺的一部分。随着计算机技术的飞速发展,各种仿真软件应运而生,其中ABAQUS作为一功能强大的有限元分析软件,凭借其广泛
    的头像 发表于 04-23 11:05 1530次阅读
    仿真软件ABAQUS:<b class='flag-5'>功能强大</b>的有限元软件

    十大鲜为人知却功能强大的机器学习模型

    本文转自:QuantML当我们谈论机器学习时,线性回归、决策树和神经网络这些常见的算法往往占据了主导地位。然而,除了这些众所周知的模型之外,还存在一些鲜为人知但功能强大的算法,它们能够以惊人的效率
    的头像 发表于 04-02 14:10 916次阅读
    十大鲜为人知却<b class='flag-5'>功能强大</b>的机器学习模型

    假如你有一块树莓派CM5,你会用它来干什么?来看看这些异想天开的树莓派项目!

    RaspberryPi处理器模块5(CM5)是一功能强大的单板计算机,几乎无所不能。与常规计算机不同,它专为与定制硬件完美配合而设计,因此您可以选择所需的存储空间、内存和无线功能。它体积小巧,用途
    的头像 发表于 03-25 09:30 2603次阅读
    假如你有一块树莓派CM5,你会用它来干什么?来<b class='flag-5'>看看</b>这些异想天开的树莓派项目!

    盟通四件套30秒定位EtherCAT故障,助工程师提前2小时下班!

    功能和区别,帮助用户根据具体需求选择合适的工具。EC-Engineer是一功能强大的软件工具,用于EtherCAT®
    的头像 发表于 03-14 16:16 652次阅读
    盟通四件套30秒定位EtherCAT故障,助工程师提前2小时下班!

    分享一功能强大的QuarkXPress桌面排版软件

    QuarkXPress 是功能强大的原创桌面排版软件。经过 40 多年的不断完善,如今它已成为创意专业人士的首选软件,用于实现出色的印刷和数字设计。 您可以选择预购软件并永久使用,也可以选择订阅
    的头像 发表于 03-14 09:31 1469次阅读
    分享一<b class='flag-5'>款</b><b class='flag-5'>功能强大</b>的QuarkXPress桌面排版软件

    开启多平台、多种类型原理图的工具,这个工具有何不同?

    查看原理图细节团队协作时因格式差异导致信息传递失真SchematicBooster是一功能强大工具,该工具提供了打开多种类型原理图的便捷方式。不论是通过安装工
    的头像 发表于 02-20 17:18 1235次阅读
    开启多平台、多种类型原理图的<b class='flag-5'>工具</b>,这个<b class='flag-5'>工具</b>有何不同?

    云服务器计算池的运维团队需要掌握的网络工具

    和性能指标,帮助运维团队及时发现并解决问题。 Prometheus + Grafana Prometheus 是一开源的监控系统,适用于云原生和容器化环境,支持多维数据模型和强大的查询语言PromQL。Grafana 是一
    的头像 发表于 02-17 15:50 552次阅读

    调试TCP协议连接的常用工具

    网络通信中,TCP(传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议。调试TCP连接问题对于网络工程师和开发者来说是一项必备技能。 1. 网络
    的头像 发表于 01-22 09:59 5156次阅读

    经久不衰的数据可视化工具

    ,Power BI 是一性价比高的商业智能工具,尤其适合企业用户。它能够与微软的其他产品,如Excel、SharePoint等无缝集成,方便数据分析和报告生成。它的缺点是,功能强大的同时可能对初学者
    发表于 01-19 15:24

    包工具Rolldown 1.0.0-beta.1发布

    esbuild。 作为一现代化的打包工具,Rolldown 为开发者提供了更高效、便捷的开发体验。 Rolldown 是尤雨溪公司投资的 Vite 基建开源项目,采用 Rust 从零开始构建了一个
    的头像 发表于 12-31 10:00 1079次阅读