Ethereal是一個免費的網絡抓包工具,支持Unix,Windows系統。它可監聽異常封包,檢測軟件封包問題,從網絡上抓包,并且能對數據包進行分析,方便查看、監控TCP session動態等等。
網絡抓包工具使用方法
啟動ethereal 以后,選擇菜單Capture->Start ,就OK 了。當你不想抓的時候,按一下stop, 抓的包就會顯示在面板中,并且已經分析好了。
Ethereal使用-capture選項
interface: 指定在哪個接口(網卡)上抓包。一般情況下都是單網卡,所以使用缺省的就可以了
Limit each packet: 限制每個包的大小,缺省情況不限制
Capture packets in promiscuous mode: 是否打開混雜模式。如果打開,抓取所有的數據包。一般情況下只需要監聽本機收到或者發出的包,因此應該關閉這個選項。
Filter:過濾器。只抓取滿足過濾規則的包(可暫時略過)
File:如果需要將抓到的包寫到文件中,在這里輸入文件名稱。
use ring buffer: 是否使用循環緩沖。缺省情況下不使用,即一直抓包。注意,循環緩沖只有在寫文件的時候才有效。如果使用了循環緩沖,還需要設置文件的數目,文件多大時回卷。
其他的項選擇缺省的就可以了。
- PC官方版
- 安卓官方手機版
- IOS官方手機版