Ethereal漢化版 使用說明
1、Ethereal使用->Capture選項
2、Interface:指定在哪個接口(網(wǎng)卡)上抓包。一般情況下都是單網(wǎng)卡,所以使用缺省的就可以了
3、Limit each packet:限制每個包的大小,缺省情況不限制
4、Capture packets in promiscuous mode:是否打開混雜模式。如果打開,抓取所有的數(shù)據(jù)包。一般情況下只需要監(jiān)聽本機(jī)收到或者發(fā)出的包,因此應(yīng)該關(guān)閉這個選項。
5、Filter:過濾器。只抓取滿足過濾規(guī)則的包
6、File:如果需要將抓到的包寫到文件中,在這里輸入文件名稱。
7、Use ring buffer:是否使用循環(huán)緩沖。缺省情況下不使用,即一直抓包。注意,循環(huán)緩沖只有在寫文件的時候才有效。如果使用了循環(huán)緩沖,還需要設(shè)置文件的數(shù)目,文件多大時回卷。
Ethereal 特點(diǎn)
1、在實(shí)時時間內(nèi),從網(wǎng)絡(luò)連接處捕獲數(shù)據(jù),或者從被捕獲文件處讀取數(shù)據(jù)
2、從以太網(wǎng)、FDDI、PPP、令牌環(huán)、IEEE802.11、ATM上的IP和回路接口上讀取實(shí)時數(shù)據(jù)
3、通過GUI或TTY模式tethereal程序,可以訪問被捕獲的網(wǎng)絡(luò)數(shù)據(jù)
4、通過editcap程序的命令行交換機(jī),有計劃地編輯或修改被捕獲文件
5、當(dāng)前602協(xié)議可被分割
6、輸出文件可以被保存或打印為純文本或PostScript格式
7、通過顯示過濾器精確顯示數(shù)據(jù)
8、顯示過濾器也可以選擇性地用于高亮區(qū)和顏色包摘要信息
9、所有或部分被捕獲的網(wǎng)絡(luò)跟蹤報告都會保存到磁盤中
需要進(jìn)行網(wǎng)絡(luò)抓包的用戶快來試試winwin7分享的這款Ethereal v2.2.6網(wǎng)絡(luò)抓包工具吧~