0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

看看这10款功能强大的网络抓包工具~

jf_TEuU2tls 来源:CSDN 2023-01-06 15:09 次阅读

前言

今天浩道跟大家分享网络工程师常用的10款抓包工具,让你即使是网络小白,也能够对网络抓包略知一二!

本文从实现网络安全管理的角度出发,为大家介绍目前最常用的10款网络嗅探分析工具,以及这些工具的应用特点。

01

Wireshark

a79e5fd2-8d8d-11ed-bfe3-dac502259ad0.png

Wireshark是一款可深入分析网络数据包的开源嗅探分析工具,这个产品项目历史悠久,可追溯至1998年。Wireshark目前可以支持数百种网络协议,兼容各种类型的文件格式,比如Catapult DCT2000、Microsoft Network Monitor和Cisco Secure IDS iplog等。

它可以在Linux、Solaris、Windows、macOS或FreeBSD等几乎所有平台上运行。它可以设置有不同的检测规则,以实现更快速的可视化流量扫描,还有动态gzip解压功能。

02

SolarWinds网络性能监控工具

a7b7c01c-8d8d-11ed-bfe3-dac502259ad0.png

SolarWinds推出的这款工具提供了广泛的数据包分析功能,是一款能够显示网络运行概况的多层次工具。用户可以非常快速地检测、诊断和解决任何网络问题。

它可以利用已安装的传感器帮助深度数据包检测(DPI)捕获数据包级数据,以管理Windows设备。

此外,用户还可以使用逐步向导工具来部署传感器,并选择需要监控的自定义应用程序。它拥有完善的网络带宽分析功能,包括NetFlow、sFlow、NetStream、JFlow和IPFIX。

03

NetworkMiner

a7d75a26-8d8d-11ed-bfe3-dac502259ad0.png

NetworkMiner是一款网络取证分析工具(FNAT),也是一款被动网络分析的开源工具,具备出色的GUI界面。借助该工具,用户就可以轻松查看已传输的图像及其他文件。

NetworkMiner还具有IPv6支持、Pcap-over-IP、操作系统指纹识别、Geo IP本地化、支持命令行脚本等多种检测功能,这些功能适用于不同类型的流量,比如HTTP、SMB2、POP3、TFTP、FIP和SMB等流量。

04

tcpdump

a7e69f5e-8d8d-11ed-bfe3-dac502259ad0.png

tcpdump是一个经典的Linux实用程序,尽管它没有图形化的界面和应用环境,但可以通过其应用的便捷性来弥补这个不足。

Tcpdump的工具命令简单明了,旨在帮助用户解决网络数据包分析中的特定问题。针对不同的检测问题,有不同的命令可用。

如果用户需求简单,但需要快速实现扫描,tcpdump会是不错的选择。

目前大多数Linux发行版操作系统都会附带这款工具。

05

ManageEngine NetFlow Analyzer

a82ef8bc-8d8d-11ed-bfe3-dac502259ad0.png

这是一款功能完整的流量分析软件,使用流量技术,为安全团队提供深入的信息,以提供最佳流量模式的带宽性能。

这款嗅探器在Windows和Linux系统上都可以被使用。

ManageEngine NetFlow Analyzer使用DPI引擎,可监控网络响应时间和应用程序响应时间,并执行分析,以查明某个网络或应用程序是否出现差错。

NetFlow Analyzer 还允许用户列出受影响用户列表,以便企业向用户告知修复问题的解决方案。

它通过流量整形机制提供调节功能,以遵循带宽管理技术,同时可为高优先级的应用程序提供网络性能保障。

06

Kismet

Kismet是目前应用最广泛的数据包嗅探工具之一。它主要用于Wi-Fi传输故障的分析与排除,也可用于检测组织内网系统上的应用流量。

如果您想查找非法连接到网络中的网络设备,可以通过kismet来快速发现,并阻止它连接所有网络基础设施。这个工具可以在Windows和Linux等多个操作系统上运行,但也缺少用户体验更好的图形化功能。

这款工具运行速度很快,可在被动模式下运行。它在拦截数据包的同时不会留下任何数字痕迹。Kismet的独特之处在于,它需要作为一个独立应用程序来运行。它是一个需要客户端支持的工具,需要将捕获的数据包发回到服务器端进行综合分析。

07

Colasoft Capsa

a884ed3a-8d8d-11ed-bfe3-dac502259ad0.png

如果用户只需要在Windows环境中应用,那么Colasoft Capsa将是一个不错的选择,它有免费版、标准版和企业版三个版本,不同版本可满足用户不同层面的应用需求。

不过,即便是免费版,也可以支持300种协议,拥有较为出色的流量分析检测功能,标准版则更胜一筹,支持1000多种协议,还允许用户自定义分析会话,实现数据包流量的重建。

08

EtherApe

a92e72ba-8d8d-11ed-bfe3-dac502259ad0.png

EtherApe是一款功能强大的可视化和开源版网络嗅探分析工具,它有预构建的二进制文件,但只有Linux发行版用户才可享用。

EtherApe的代表功能是多节点流量编码监控,可以在“live off”模式下读取数据,也可以从tcpdump文件读取数据。它还支持网络数据包的标准名称解析。

最新版本中,EtherApe的GUI界面已升级为GTK3,这带来了更出色的应用体验。

09

Fiddler

a94b99f8-8d8d-11ed-bfe3-dac502259ad0.png

Fiddler是应用于外部网络与内网用户设备之间的被动网络嗅探器,为了确保网络运行正常,用户需要Fiddler。

如果用户主要需求是用来嗅探HTTP和HTTPS流量,Fiddler被认为是最合适的工具之一。

用户可以用Fiddler执行许多分析操作,比如会话操纵、安全分析和网络性能测试。

在会话操纵中,Fiddler使用HTTP标头,可以根据需要修改会话数据;在安全测试中,它允许用户模拟中间人攻击,并为特定用户解密所有HTTPS流量;在性能测试中,它可以分析页面加载(或API响应)时间,帮助用户查找网络应用的性能瓶颈。

10

Wifi Explorer

a979f622-8d8d-11ed-bfe3-dac502259ad0.png

Wifi Explorer是一款面向macOS的无线网络数据包分析工具,可帮助用户发现可能干扰网络的信道冲突和信号重叠。

Wifi Explorer功能设计完善,拥有较丰富的检测和分析工具,可以直接应用于网络核心部分的流量分析。

它还可以帮助用户检测非法无线网络信号源,查明是否有干扰用户正常应用的无线网络信号。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3113

    浏览量

    59557
  • 数据包
    +关注

    关注

    0

    文章

    250

    浏览量

    24351

原文标题:不知道怎么抓包?看看这10款功能强大的网络抓包工具~

文章出处:【微信号:浩道linux,微信公众号:浩道linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    功能强大网络通讯工具,支持各类TCP、UDP、HTTP的通讯协议

    功能强大网络通讯工具,支持各类TCP、UDP、HTTP的通讯协议,简单方便,包含历史记忆功能,体积小,服务器调试最合适
    发表于 09-05 11:51 0次下载

    网络监控工具Nagios和Zabbix的功能和使用场景

    在现代网络管理中,监控工具是确保网络运行正常、快速发现和解决问题的关键。本文将详细介绍网络工程师常用的两监控
    的头像 发表于 08-13 16:28 874次阅读
    <b class='flag-5'>网络</b>监控<b class='flag-5'>工具</b>Nagios和Zabbix的<b class='flag-5'>功能</b>和使用场景

    安宝特产品 安宝特3D Analyzer:强大且便捷的CAD项目管理工具

    安宝特3D Analyzer是一集查看、智能分析、计算与格式转换功能于一体的专业看图分析工具功能强大的同时兼具使用便利性,是企业进行CAD项目管理的理想选择。
    的头像 发表于 08-06 16:56 292次阅读
    安宝特产品  安宝特3D Analyzer:<b class='flag-5'>强大</b>且便捷的CAD项目管理<b class='flag-5'>工具</b>

    matlab神经网络工具箱结果分析

    神经网络是一种强大的机器学习技术,广泛应用于各种领域,如图像识别、语音识别、自然语言处理等。MATLAB提供了一个功能强大的神经网络工具箱,可以帮助用户快速构建和训练神经
    的头像 发表于 07-03 10:32 513次阅读

    SolidWorks软件 强大的三维设计软件

    在当今的工程设计领域,三维设计软件已经成为不可或缺的工具。而SolidWorks,作为一功能强大的三维设计软件,凭借其优越的性能和广泛的应用,成为了工程师和技术人员首要选择的设计平台。
    的头像 发表于 06-27 16:48 780次阅读
    SolidWorks软件 <b class='flag-5'>强大</b>的三维设计软件

    原理图工具Jupiter强大的连线功能

    利于电路设计和检查。很多专业的电路设计软件(原理图Jupiter)都提供了强大的连线工具,以满足各种复杂电路的连线需求。连线功能主要具有哪些作用:表示电路连接。连线可清晰地
    的头像 发表于 05-24 18:35 1001次阅读
    原理图<b class='flag-5'>工具</b>Jupiter<b class='flag-5'>强大</b>的连线<b class='flag-5'>功能</b>

    TSN包工具解密:数据包捕获,为什么选Profishark?

    网络管理中,网络流量分析和故障排查是重要环节,如何高效精准地进行网络流量分析和故障排查?来看看利用ProfiShark数据包捕获,让我们一起探索其中的优势和特点。一、捕获
    的头像 发表于 04-29 08:04 513次阅读
    TSN<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>解密:数据包捕获,为什么选Profishark?

    艾体宝干货 | TSN包工具解密:为什么选择使用 ProfiShark 进行数据包捕获?

    时间敏感网络(TSN)技术正在成为工业控制和实时通信领域的关键技术,而ProfiShark作为一高性能的数据包捕获工具,提供了在TSN网络环境中进行
    的头像 发表于 04-25 17:41 433次阅读
    艾体宝干货 | TSN<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>解密:为什么选择使用 ProfiShark 进行数据包捕获?

    数明半导体推出一功能强大且应用灵活的电机驱动芯片—SiLM9408/09

    数明半导体最新推出的SiLM9408/09是一功能强大且应用灵活的电机驱动芯片,以其双通道H桥设计、低饱和压降特性和广泛的适用性,满足日益复杂多变的电机控制需求,尤其适合应用于12V或24V的电源供电系统。
    的头像 发表于 03-19 16:38 1758次阅读
    数明半导体推出一<b class='flag-5'>款</b><b class='flag-5'>功能强大</b>且应用灵活的电机驱动芯片—SiLM9408/09

    Vue团队发布Rust编写JavaScript打包工具Rolldown

    据悉,Rolldown作为Rollup.js的替代品,由字节跳动的OXc工具集支持,具有与Rollup兼容的APIs以及插件接口。该产品预计将成为未来Vite项目的首选打包工具
    的头像 发表于 03-11 09:58 682次阅读

    瑞萨电子推出功能强大的单芯片RZ/V2H MPU

    瑞萨电子针对下一代机器人领域的需求,推出了一功能强大的单芯片RZ/V2H MPU。这款芯片是瑞萨电子在技术创新上的又一重要成果,它专为具备视觉AI和实时控制功能的机器人设计,将助力机器人领域实现更高效的性能提升。
    的头像 发表于 03-08 11:01 1053次阅读

    图形界面开发工具GUI Guider的使用教程

    GUI Guider是NXP推出的一功能强大且对用户非常友好的图形界面开发工具。目前最新版本是1.6.1。
    的头像 发表于 12-20 09:49 1.6w次阅读
    图形界面开发<b class='flag-5'>工具</b>GUI Guider的使用教程

    Navicat和DBeaver的完美替代软件!推荐4免费数据库管理工具

    navicat替代工具推荐的四免费数据库管理工具:NineData、HeidiSQL、DataGrip、phpMyAdmin。无论你是初学者还是专家,无论是轻盈易用还是功能强大,总有
    的头像 发表于 12-07 11:39 4904次阅读
    Navicat和DBeaver的完美替代软件!推荐4<b class='flag-5'>款</b>免费数据库管理<b class='flag-5'>工具</b>

    智能人脸识别门禁——远景达F3功能强大、质量可靠

    ,学校等场景,成为了当今热门的应用。下面深圳远景达(RAKINDA)就为大家介绍一科技感十足的智能人脸识别门禁(远景达F3)!它不仅功能强大,而且可对接门禁/监
    的头像 发表于 11-30 17:09 483次阅读
    智能人脸识别门禁——远景达F3<b class='flag-5'>功能强大</b>、质量可靠

    scViewerX是功能强大的ActiveX控件

    提供了广泛的注释工具集,包括文本,折线,多边形,矩形,圆形,椭圆形,图章,条形码和图片。可以以交互方式或使用代码添加标记元素。您还将找到用于测量和计数的注释工具,这可能对takeoff应用很有用。
    的头像 发表于 11-25 09:25 906次阅读