IPTool怎么用

   一、设置捕包选项


  1、选择好捕包网卡,左边还有一些其它捕包条件供选择,如果当所选网卡不支持“杂项接收”功能,系统会提示相应信息,出现该情况时您将无法获取与本网卡无关的数据包,换言之,您无法获取其他电脑之间的通讯包,所以, 建议您更换网卡。 不支持“杂项接收”的网卡,多数为一部分无线网卡及少数专用服务器/笔记本网卡。

  2、协议过滤

  通常情况下,可不选,除非您对协议类型较为熟悉。

  3、设置捕包缓冲

  确省的捕包缓冲区大小为 1M,如果您的要追踪的网络规模较大,可适当调大该值;另外,如果追踪主机 CPU 处理能力不够,也需加大缓冲;否则,可能出现丢包的情况。

  4、IP过滤

  IP过滤里可以设置想要捕包的IP地址或是设置要排除的IP地址等信息。

  5、端口过滤

  端口过滤过滤里可以设置想要捕包的端口或是设置要排除过滤的端口等信息。

  二、体验“捕包分析”

  1、设置捕包过滤项

  这里的过滤和“追踪任务”过滤设置是独立分开的,请不要混淆,其可选内容项更多。点【过滤】按钮。


  上述选项中,最为复杂的是“数据块匹配”部分,详细的介绍将在下面的章节部分出现,这里只需要配置好正确的网卡即可,其他选项可以不做任何设置。

  2、开始捕获,点【开始】按钮。


  通过上述步骤,基本上可以体验到该产品的最基础的功能。

  三、IP包回放

  IP包回放的目的是:

  1、有助于了解原始包通讯的地理分布情况。

  2、通过将IP包回放到网卡上,模拟原始IP包在网络上传输情况,也可供同类捕包软件捕获分析。


  四、通讯协议分析

  捕包准备

  捕包分析工具条:


  开始捕包前,用户需先进行过滤设置,选项内容包括:

  选网卡

  如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。

  协议过滤

  针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的。设置界面如下:


  IP过滤

  “IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“From:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。

  端口过滤

  “端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。

  数据区大小

  “数据区大小” 的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。

  五、数据块匹配

  “数据块匹配”较为复杂,但却非常有用,设置界面如下:


  在这里,用户可以输入文本,也可以输入二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设置非常灵活好用。

  结束条件

  如下图,缺省条件下,当捕获的包占用空间多余10M时,自动停止。


  结束于某个时间点,是指捕包的截止时间。

  六、分析捕获包

  用户按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析。用鼠标右键点击内容,弹出下图中的菜单:


  选中“分析”,出现下面的画面:


  上图中,左边和右下部分是分析结果,右上部是原始二进制代码,选中左边某一条目时,在右边二进制区域的色块和其一一对应。

时间: 2024-10-26 21:37:51

IPTool怎么用的相关文章

Iptool抓包工具捕包分析使用方法

  1.设置捕包过滤项 这里的过滤和"追踪任务"过滤设置是独立分开的,请不要混淆,其可选内容项更多.点按钮,如下图: 上述选项中,最为复杂的是"数据块匹配"部分,详细的介绍将在下面的章节部分出现,这里只需要配置好正确的网卡即可,其他选项可以不做任何设置. 2.开始捕获,点按钮. 学会上面的方法,基本上可以体验到该产品的最基础的功能.

Iptool抓包工具IP包回放教程

  如上图所示. IP包回放的目的是: 1.有助于了解原始包通讯的地理分布情况. 2.通过将IP包回放到网卡上,模拟原始IP包在网络上传输情况,也可供同类捕包软件捕获分析.

Iptool抓包工具通讯协议分析使用方法

  捕包准备 捕包分析工具条: 开始捕包前,用户需先进行过滤设置,选项内容包括: 选网卡 如果您有多块网卡,需要选中能捕包到预想中的数据的网卡. 协议过滤 针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP.绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的.设置界面如下: IP过滤 "IP过滤&quo

Iptool抓包工具数据块匹配教程

  数据块匹配"较为复杂,但却非常有用,设置界面如下: 在这里,用户可以输入文本,也可以输入二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设置非常灵活好用. 结束条件 如下图,缺省条件下,当捕获的包占用空间多余10M时,自动停止. 结束于某个时间点,是指捕包的截止时间.

Iptool抓包工具分析捕获包操作方法

  用户按下"开始"按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析.用鼠标右键点击内容,弹出下图中的菜单: 选中"分析",出现下面的画面: 上图中,左边和右下部分是分析结果,右上部是原始二进制代码,选中左边某一条目时,在右边二进制区域的色块和其一一对应.

UdpClient无法在局域网中发送UDP广播包的解决办法

问题描述: 在XP或者Win7上面没有办法发送UDP广播报,发送的代码如下所示,应该没有问题. 1 /// <summary> 2 /// 发送消息 3 /// </summary> 4 /// <param name="strDataToSend">要发送的字符串</param> 5 /// <returns>发送成功与否的标识</returns> 6 public bool SendMsg(string str

根据IP找地址的java实现

根据IP找地址的java实现,能将\t分隔的ip,地址格式(起始IP\t结束IP\t国家\t地区\n)转化为升序的二进制格式,通过二分查找能在50-150ms内找到对应IP的地址信息. 原始数据可用IPLook生成. 代码: IPTool.java 01234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666

对几款网络抓包工具的评测

对几款网络抓包工具的评测 by 拉登哥哥 最近在写个CMD远控 写着写着 想在服务端上做点手脚都知道杀软误报 特别是黑软大部分都报毒 但实际上是正常的对此可能部分人并不装杀软 基本上靠自己分析软件是否安全 1 低级点的 用相关工具 检测不能真的完全保证程序无毒  也没啥技术含量  原因是 可能你正在检测时 后门没激活(比如 我设置晚上12点才向外连接等)  你在白天或其它时间检测我的工具 可能没发现任何异常 晚上你开工具做事的时候  后门也跟着激活了 哈哈 这方法 实际中还真有人这么看 以前某个

Apache Pig简介与实践

Apache Pig是一个用来分析大数据集的平台,它由两部分组成:一部分是用于表达数据分析程序的高级脚本语言,另一部分是用于评估分析程序的基本工具.目前来看,Pig主要用于离线数据的批量处理应用场景,但是随着Pig的发展处理数据的速度会不断地提升,这可能依赖于Pig底层的执行引擎.比如,Pig通过指定执行模式,可以使用Hadoop的MapReduce计算引擎来实现数据处理,也可以使用基于Tez的计算引擎来实现(Tez是为了绕开MapReduce多阶段Job写磁盘而设计的DAG计算引擎,性能应该比