- 软件大小:36.8MB
- 软件语言:简体中文
- 软件类型:国产软件
- 软件类别:网络辅助
- 更新时间:2017-11-24
- 软件授权:免费版
- 官方网站://www.9553.com
- 运行环境:XP/Win7/Win8/Win10
- 标签:网络检测 网络监测
1.19MB/简体中文/7.5
Wildpackets EtherPeek NX(抓包分析工具) v3.0 免费版
12.7MB/简体中文/7.5
NetworkConnectLog(网络连接记录工具) v1.12绿色版
347KB/简体中文/7.5
Southrim Ping Finder(网络检测工具) v1.1最新版
1.37MB/简体中文/7.5
12.7MB/简体中文/7.5
Sniffer Pro 5.2破解版是一款功能强大的网络抓包工具,这款软件支持HTTP、RTMP、MMS和RTSP等多种协议,而且它的界面也是相当的简洁,能够在进行流量捕获之前首先选择网络适配器,确定从计算机的哪个网络适配器上接收数据。因此为了更好的方便大家,小编准备了这款破解版,教程如下,欢迎下载使用!
1、在本站下载并解压,得到SnifferPro_4_70_530.exe安装程序和cn-SnifferPro4.70.530.EXE汉化补丁
2、双击SnifferPro_4_70_530.exe运行,点击next
2、许可协议,点击yes
3、输入用户名和公司,点击next
4、点击浏览选择软件安装路径,点击next
5、安装中,稍等一会儿
6、按照要求输入字符,点击下一步
7、安装完成,点击finish退出向导
7、退出软件,运行cn-SnifferPro4.70.530.EXE汉化补丁安装,点击下一步
8、选择安装路径,点击下一步
9、安装中,稍等一会儿
10、安装完成,退出向导
可以对数据库进行快速的设置
也支持对各种现实的功能进行设置
也可以快速的帮助用户进行使用的阅读
还可对各种的性能进行查看
报文捕获解析
1、捕获面板
报文捕获功能可以在报文捕获面板中进行完成,如下是捕获面板的功能图:图中显示的是处于开始状态的面板
2、捕获过程报文统计
在捕获过程中可以通过查看下面面板查看捕获报文的数量和缓冲区的利用率。
3、捕获报文查看
Sniffer软件提供了强大的分析能力和解码功能。如下图所示,对于捕获的报文提供了一个Expert专家分析系统进行分析,还有解码选项及图形和表格的统计信息。
专家分析
专家分分析系统提供了一个只能的分析平台,对网络上的流量进行了一些分析对于分析出的诊断结果可以查看在线帮助获得。
在下图中显示出在网络中WINS查询失败的次数及TCP重传的次数统计等内容,可以方便了解网络中高层协议出现故障的可能点。
对于某项统计分析可以通过用鼠标双击此条记录可以查看详细统计信息且对于每一项都可以通过查看帮助来了解起产生的原因。
解码分析
下图是对捕获报文进行解码的显示,通常分为三部分,目前大部分此类软件结构都采用这种结构显示。对于解码主要要求分析人员对协议比较熟悉,这样才能看懂解析出来的报文。使用该软件是很简单的事情,要能够利用软件解码分析来解决问题关键是要对各种层次的协议了解的比较透彻。工具软件只是提供一个辅助的手段。因涉及的内容太多,这里不对协议进行过多讲解,请参阅其他相关资料。
对于MAC地址,Snffier软件进行了头部的替换,如00e0fc开头的就替换成Huawei,这样有利于了解网络上各种相关设备的制造厂商信息。
功能是按照过滤器设置的过滤规则进行数据的捕获或显示。在菜单上的位置分别为Capture->Define Filter和Display->Define Filter。
过滤器可以根据物理地址或IP地址和协议选择进行组合筛选。
统计分析
对于Matrix,Host Table,Portocol Dist.Statistics等提供了丰富的按照地址,协议等内容做了丰富的组合统计,比较简单,可以通过操作很快掌握这里就不再详细介绍了。
4、设置捕获条件
基本捕获条件
基本的捕获条件有两种:
1)链路层捕获,按源MAC和目的MAC地址进行捕获,输入方式为十六进制连续输入,如:00EOFC123456。
2)IP层捕获,按源IP和目的IP进行捕获。输入方式为点间隔方式,如:10.107.1.1。如果选择IP层捕获条件则ARP等报文将被过滤掉。
高级捕获条件
在“Advance”页面下,你可以编辑你的协议捕获条件,如图:
高级捕获条件编辑图
在协议选择树中你可以选择你需要捕获的协议条件,如果什么都不选,则表示忽略该条件,捕获所有协议。
在捕获帧长度条件下,你可以捕获,等于、小于、大于某个值的报文。在错误帧是否捕获栏,你可以选择当网络上有如下错误时是否捕获。
在保存过滤规则条件按钮“Profiles”,你可以将你当前设置的过滤规则,进行保存,在捕获主面板中,你可以选择你保存的捕获条件。
任意捕获条件
在Data Pattern下,你可以编辑任意捕获条件,如下图:
用这种方法可以实现复杂的报文过滤,但很多时候是得不偿失,有时截获的报文本就不多,还不如自己看看来得快。
报文放送
1、编辑报文发送
Sniffer软件报文发送功能就比较弱,如下是发送的主面板图:
发送前,你需要先编辑报文发送的内容。点击发送报文编辑按钮。可得到如下的报文编辑窗口:
首先要指定数据帧发送的长度,然后从链路层开始,一个一个将报文填充完成,如果是NetXray支持可以解析的协议,从“Decode”页面中,可看见解析后的直观表示。
2、捕获编辑报文发送
将捕获到的报文直接转换成发送报文,然后修修改改可也。如下是一个捕获报文后的报文查看窗口:
选中某个捕获的报文,用鼠标右键激活菜单,选择“Send Current Packet”,这时你就会发现,该报文的内容已经被原封不动的送到“发送编辑窗口”中了。这时,你在修修改改,就比你全部填充报文省事多了。
发送模式有两种:连续发送和定量发送。可以设置发送间隔,如果为0,则以最快的速度进行发送。