简单离线数据包分析器Pcap-Analyzer与嗅探器SimpleSniffer

简介:

Pcap-Analyzer简单离线数据包分析器主要功能:

    1.展示数据包基本信息

    2.分析数据包协议

    3.分析数据包流量

    4.绘制出访问IP经纬度地图

    5.提取数据包中特定协议的会话连接(WEB,FTP,Telnet)

    6.提取会话中的敏感数据(密码)

    7.简单的分析数据包中的安全风险(WEB攻击,暴力破解)

    8.提取数据报中的特定协议的传输文件或者所有的二进制文件


https://github.com/HatBoy/Pcap-Analyzer


SimpleSniffer简单的数据包嗅探器主要功能:

    目前不支持Windows系统

    1.打开保存标准的pcap数据包

    2.嗅探数据包

    3.查看数据包详情

    4.将单个数据包保存为PDF文件

https://github.com/HatBoy/SimpleSniffer


     本文转自stock0991 51CTO博客,原文链接:http://blog.51cto.com/qing0991/1919598,如需转载请自行联系原作者






相关文章
|
6月前
|
存储 缓存 网络协议
18.2 使用NPCAP库抓取数据包
NPCAP 库是一种用于在`Windows`平台上进行网络数据包捕获和分析的库。它是`WinPcap`库的一个分支,由`Nmap`开发团队开发,并在`Nmap`软件中使用。与`WinPcap`一样,NPCAP库提供了一些`API`,使开发人员可以轻松地在其应用程序中捕获和处理网络数据包。NPCAP库可以通过`WinPcap API`进行编程,因此现有的WinPcap应用程序可以轻松地迁移到NPCAP库上。与WinPcap相比,NPCAP库具有更好的性能和可靠性,支持最新的操作系统和硬件。它还提供了对`802.11`无线网络的本机支持,并可以通过`Wireshark`等网络分析工具进行使用。 N
57 0
18.2 使用NPCAP库抓取数据包
|
3月前
|
网络协议
Wireshark 如何过滤抓到的网络包?
Wireshark 如何过滤抓到的网络包?
|
4月前
|
缓存 网络协议
Wireshark中的ARP协议包分析
Wireshark可以跟踪网络协议的通讯过程,本节通过ARP协议,在了解Wireshark使用的基础上,重温ARP协议的通讯过程。 ARP(Address Resolution Protocol)地址解析协议,是根据IP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。 在Wireshark界面,我们可以看到19、20号数据包,就是一对标准的ARP请求和响应包。
|
4月前
|
网络协议 网络架构
Wireshark中的ICMP协议包分析
Wireshark可以跟踪网络协议的通讯过程,本节通过ICMP协议,在了解Wireshark使用的基础上,重温ICMP协议的通讯过程。 ICMP(Internet Control Message Protocol)Internet控制报文协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。 ICMP是TCP/IP模型中网络层的重要成员,与IP协议、ARP协议、RARP协议及IGMP协议共同构成TCP/IP模型中的网络层。 在Wireshark界面,我们可以看到
|
网络协议 Unix Linux
Wireshark wireshake数据包分割及捕包过滤器介绍
Wireshark wireshake数据包分割及捕包过滤器介绍
324 0
|
网络协议 虚拟化
WireShark抓包报文结构分析
WireShark抓包报文结构分析
286 0
WireShark抓包报文结构分析
|
网络协议
Wireshark网络抓包(一)——数据包、着色规则和提示
Packet Details面板内容如下,主要用于分析封包的详细信息。
Wireshark网络抓包(一)——数据包、着色规则和提示
|
数据安全/隐私保护 开发者 Windows
|
网络协议 Linux Windows
使用tcpdump+wireshark抓包分析网络数据包
最近和学弟在调试一个GPRS通信模块,需求是通过GPRS模块通过http协议发送数据到服务器,但是http协议一直失败,服务器返回400,通过查询http状态码得知,http400错误是请求无效,因为GPRS模块没有实现http协议的封装,需要在TCP协议的基础上,手动拼装http格式的报文.
3812 0