0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

五大可替代Wireshark的抓包工具

dyquk4xk2p3d 来源:网络工程师阿龙 2023-09-27 09:57 次阅读

来源:网络工程师阿龙

Wireshark是非常流行的网卡抓包软件,具有强大的抓包功能。它可以截取各种网络数据包,并显示数据包详细信息

这也就意味着,它可以查看所有网络的流量发生过什么。它适用的系统很多,而最受网络工程师欢迎的原因是,它是免费的。

Wireshark的确是比较经典的,但它的功能并不是最全面的。所以,如果你使用Wireshark时有些许不满意,那这篇同类工具安利贴(5个),建议你收藏。

01 Savvius omnipee

来自Savvius的Omnipeek是付费使用的,但该软件有很多值得推荐的地方。

它有30天的免费试用,可以让你试试手感和功能。

与Wireshark一样,Omnipeek实际上并不收集数据包,但Omnipeek的分析能力优于Wireshark。

Omnipeek可以扫描数据包是否有问题或检测传输速度的变化。可以将这些事件设置为触发警报。

Omnipeek是网络管理系统+抓包工具的组合体。

它的流量分析模块可以报告连接的端到端性能以及链路性能而且它还能够按需报告Web服务器的接口

wKgaomUTjHqAdaoxAACDVZjLBQg290.jpg

但是,Omnipeek无法在Linux,Unix或Mac OS上运行,要运行Omnipeek,你需要64位Windows 7,8或10,或Windows Server 2008 R2,2012,2012 R2或2016。

02 Ettercap

Ettercap可以免费使用,侧重系统防御的功能。Ettercap与Wireshark的可移植性相匹配,因为它可以在Windows,Linux,Unix和Mac OS上运行。

Ettercap虽然在黑客实用程序这个名号上更响亮一点,但是这个工具依然可以被我们网工人所用。

wKgZomUTjHqAZiDGAADOlZlmfr4564.jpg

Ettercap使用libpcap库来捕获数据包。Ettercap软件本身可以创建许多网络攻击,包括ARP中毒和MAC地址伪装。

Ettercap拥有比Wireshark更多的功能,比如,它可以捕获SSL安全证书,更改传输中的数据包内容,删除连接和捕获密码。

再比如,它可以识别恶意用户并将其与网络隔离,如果你想收集证据,可以跟踪可疑用户的行为并记录他们的行为。所以从某一方面来说,Ettercap比Wireshark更强大。

03 Kismet

Kismet无法拦截有线网络上的数据包,但它非常适合无线数据包嗅探,该软件适用于Linux,Unix和Mac OS。

wKgaomUTjHqAWBqVAACYy_jgT0s201.jpg

Kismet的数据收集器和其他工具不同,因此入侵检测系统无法发现Kismet的收集活动。

也就是说,标准网络监控系统虽然会发现运行Kismet的设备的存在,但不会看到程序正在网络上收集数据包。

Kismet的默认模式仅收集数据包标头,但它也可用于获取捕获包括数据有效负载在内的所有数据包的流量转储。它可以对数据包进行分析,排序,过滤并保存到文件中。

04 SmartSniff

SmartSniff适用于Windows环境,而且适用于有线网络,可免费使用。SmartSniff的收集器可以在无线网络上运行,但只能在那些包含承载嗅探器程序的计算机的wifi系统上运行。

wKgZomUTjHuAXo1aAADagaJDRIk003.jpg

但是,这个本机系统不是很有效,更常见的是安装WinPcap来收集数据包。

数据包按需捕获,可以在控制台中打开捕获然后关闭。

控制台的顶部窗格显示计算机之间的连接。单击其中一个记录时,该连接的流量将显示在底部面板中。

纯文本流量按原样显示,可以将加密数据包视为十六进制数据转储,可以过滤数据以仅显示TCP,UDP或ICMP数据包,并根据与之相关的应用程序标记每个数据包。

SmartSniff可以将数据包保存到pcap文件中,以便稍后重新加载到界面中,或者使用其他工具进行分析。

05 EtherApe

EtherApe依然免费,也可在Linux,Unix和Mac OS上运行。它主要是通过收集设备的消息来创建网络地图,网络上的主机在地图上绘制并标有其IP地址。

然后,EtherApe会捕获在这些主机之间传输的所有数据包,并实时显示在地图上。每次转移都用颜色表示,代表其协议或应用。

wKgaomUTjHuABdeIAAD4jE3H374251.jpg

该工具可以跟踪有线和无线网络,还可以描绘虚拟机及其底层基础架构,该映射可跟踪TCP和UDP流量,并可检测IPv4和IPv6地址。

EtherApe可以切换视图,以查看端到端连接上的链接以及其上显示的流量,还可以过滤所有地图以仅显示特定来源的特定应用程序或流量。

EtherApe仅捕获数据包的标头,这样可以保护网络中传播的数据的隐私。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11123

    浏览量

    207899
  • 软件
    +关注

    关注

    69

    文章

    4570

    浏览量

    86695
  • 网络
    +关注

    关注

    14

    文章

    7387

    浏览量

    88208
  • 数据包
    +关注

    关注

    0

    文章

    238

    浏览量

    24244
  • Wireshark
    +关注

    关注

    0

    文章

    47

    浏览量

    6473

原文标题:作为一名网工,你还只会 Wireshark?那你就 OUT 了!

文章出处:【微信号:良许Linux,微信公众号:良许Linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Linux系统里的包工具

    有时也许想看一下某个网卡上都有哪些数据包,尤其是当你初步判定服务器上有流量攻击时,使用包工具来抓取数据包就可以知道有哪些IP在攻击了。
    发表于 12-14 09:05 1253次阅读

    Wireshark包和Tcpdump包实例分析

    wireshark是开源软件,可以放心使用。可以运行在Windows和Mac OS上。对应的,linux下的包工具是 tcpdump。使用wireshark的人必须了解网络协议,否则
    的头像 发表于 02-01 09:31 2811次阅读

    请问有zigbee的Packet Sniffer包工具的下载链接吗

    谁有zigbee 的 Packet Sniffer包工具的下载链接,谢谢了
    发表于 08-18 06:10

    求推荐开发调试USB包工具

    如题,最近需要使用USB,求推荐包工具
    发表于 01-24 07:06

    如何去使用Wireshark包工具

    Wireshark是什么?怎样去安装一种Wireshark包工具?如何去使用Wireshark
    发表于 09-17 06:31

    基于ART-Pi与SX1302实现的lora-pkt-sniffer包工具设计

    、lora-pkt-sniffer软件包等实现的LoRa Packet Sniffer包工具。lora-pkt-sniffer包工具可用于捕获与解析空口的LoRa(WAN)数据包,
    发表于 09-28 11:32

    USB包工具Bus Hound的应用程序免费下载

    本文档的主要内容详细介绍的是USB包工具Bus Hound的应用程序免费下载。
    发表于 03-17 08:00 13次下载
    USB<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>Bus Hound的应用程序免费下载

    Wireshark数据包网络协议的分析

    Wireshark 是目前最受欢迎的包工具。它可以运行在 Windows、Linux 及 MAC OS X 操作系统中,并提供了友好的图形界面。同时,Wireshark 提供功能强大
    发表于 10-12 08:00 1次下载
    <b class='flag-5'>Wireshark</b>数据<b class='flag-5'>抓</b>包网络协议的分析

    包工具该如何使用,如何偷取FTP的用户名密码

    本篇彭老师将图文并茂教你如何使用包工具,并在文章最后教大家如何偷取FTP的用户名密码。一、安装本文为大家介绍一个非常好用的包工具,科来。下载地址:http://www.colaso
    的头像 发表于 12-24 18:09 1301次阅读

    如何使用WireShark进行TCP三次握手

    WireShark是一种非常方便的网络包工具,下面演示,使用WireShark来抓取TCP的三次握手过程。
    的头像 发表于 11-01 09:50 2006次阅读

    跨平台网络包工具Wireshark 4.0来了

    不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络包、查看、以及报文的分析。
    的头像 发表于 11-23 14:43 1434次阅读

    蓝牙包工具Ellisys—原来Debug这么容易

    在开发BLE的时候,市面上有多种包工具,对于多通道/多连接/蓝牙Mesh 的开发,往往需要一些更强大的工具,这里推荐使用Ellisys的蓝牙包器。
    的头像 发表于 04-20 09:38 9491次阅读

    蓝牙包工具Ellisys的异常处理与好用的其他功能

    上一篇介绍了蓝牙包工具Ellisys的基本使用方法和原理,这一篇我们将讲解常见的异常问题和对应的处理方法,以及Ellisys提供的其他的好用工具
    的头像 发表于 04-28 14:08 3152次阅读
    蓝牙<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>Ellisys的异常处理与好用的其他功能

    Wireshark几个常用技巧

    经典的开源的网络包工具 Wireshark 相信大部分人(或者搞过网络)的人都知道它,用过的人基本了解它的强大功能。
    的头像 发表于 05-23 17:49 531次阅读
    <b class='flag-5'>Wireshark</b>几个常用技巧

    linux下usb包:wireshark+usbmon

    wireshark:介绍和安装方式请自行搜索;usbmon:即usbmonitor,是linux内置的usb包工具;本质是内核模块,以ubuntu14.04为例,模块的位置:/lib
    的头像 发表于 04-06 15:12 2591次阅读
    linux下usb<b class='flag-5'>抓</b>包:<b class='flag-5'>wireshark</b>+usbmon