Windows

เครื่องมือปราศจาก Packet Sniffing Tools สำหรับ Windows

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

สารบัญ:

Anonim

การดักฟัง Packet Sniffing

อาจดูเหมือนเป็นกิจกรรมที่เป็นอันตรายในตอนแรก แต่เป็นวิธีที่มีจริยธรรมในการวิเคราะห์เครือข่ายและวิเคราะห์ปัญหาที่เกี่ยวข้องกับเครือข่าย เครื่องมือที่ใช้ในการดักฟัง Packet Sniffing ถูกใช้โดยช่างผู้ดูแลระบบเครือข่ายสำหรับกระบวนการวินิจฉัยดังกล่าว เมื่อมีการกล่าวเช่นนี้มีแฮกเกอร์ที่แฮกเกอร์ใช้แฮ็กเกอร์ในกิจกรรมที่เป็นอันตรายเช่นการรวบรวมรหัสผ่านและการสอดแนมการเข้าชมของผู้ใช้โดยมีจำนวนอุบัติเหตุที่เท่ากัน

ที่นี่เราจะไม่พูดถึงการโจมตีแบบ sniffing ของแพ็คเก็จ เครื่องมือตรวจจับแพ็คเก็ตซึ่งสามารถใช้วิเคราะห์ปัญหาเครือข่ายได้อย่างมีประสิทธิภาพและแก้ไขปัญหา ก่อนที่เราจะนำเสนอคุณสามเครื่องมือในการดักจับแพ็คเก็ตสำหรับ Windows ให้ดูที่วิธีการใช้เครื่องมือ sniffing packet โดยทั่วไป

เครื่องมือ Packet Sniffing ทำงานอย่างไร

มี packet sniffers แตกต่างกัน sniffers บาง packet จะใช้เฉพาะสำหรับการตรวจสอบปัญหาที่เกี่ยวข้องกับฮาร์ดแวร์ เครื่องมืออื่น ๆ ในการดักจับแพ็ตเก็ตคือแอพพลิเคชันซอฟต์แวร์บางตัวที่รันบนคอมพิวเตอร์โฮสต์

เครื่องมือดักจับแพ็คเก็ตจะดักฟังและบันทึกการรับส่งข้อมูลเครือข่าย มุมมองเครื่องมือ `เครือข่ายโดยใช้อินเทอร์เฟซเครือข่ายแบบไร้สายหรือแบบมีสาย เครื่องมือการดักจับแพ็คเก็ตต้องมีการเข้าถึงอินเทอร์เฟซนี้บนคอมพิวเตอร์โฮสต์ ถ้าเป็นเครือข่ายแบบมีสายเครื่องมือ packet sniffing สามารถจับภาพข้อมูลซึ่งทั้งหมดขึ้นอยู่กับโครงสร้างของเครือข่าย

โครงสร้างเครือข่ายอาจทำให้เครื่องมือ sniffer packet ดูการเข้าชมในเครือข่ายทั้งหมดหรืออาจทำให้ดูเล็กเพียงอย่างเดียว ส่วนของมัน หากเป็นเครือข่ายแบบไร้สายเครื่องมือดักจับแพ็คเก็ตสามารถจับภาพช่องทางหนึ่งโดยใช้อินเทอร์เฟซไร้สาย ถ้าคอมพิวเตอร์โฮสต์มีอินเทอร์เฟซแบบไร้สายหลายเครื่อง sniffer packet สามารถจับสัญญาณได้หลายช่อง

เครื่องมือ sniffing จะวิเคราะห์ข้อมูลแพ็กเก็ตที่ถูกจับ การวิเคราะห์จะถูกแปลงโดยเครื่องมือดมเป็นรูปแบบที่สามารถอ่านได้ การวิเคราะห์นี้ไม่มีอะไรนอกจากการสนทนาระหว่างโหนดในเครือข่าย ข้อมูลนี้มีประโยชน์มากสำหรับช่างเทคนิคเครือข่ายในการค้นหาความผิดพลาด

เครื่องมือปราบปรามการแพ็คเก็ตฟรีสำหรับ Windows

หากคุณต้องการวิเคราะห์เครือข่ายของคุณต่อไปนี้เป็นเครื่องมือฟรีในการดักจับแพ็คเก็ตสำหรับ Windows อีกด้วย

1. WireShark Packet Sniffer

  • Wireshark เป็นหนึ่งในเครื่องมือที่นิยมในการดัดแปลงแพ็กเก็ตฟรีสำหรับ Windows เครื่องมือนี้สามารถให้ความสามารถในการดูสิ่งที่เกิดขึ้นในเครือข่ายของคุณในระดับจุลภาค คุณลักษณะบางอย่างที่สำคัญของเครื่องมือนี้มีดังต่อไปนี้
  • การตรวจสอบโปรโตคอลหลายร้อยแบบโดยมีการเพิ่มมากขึ้นตลอดเวลา
  • การจับภาพแบบสดและออฟไลน์
  • เบราว์เซอร์แพ็คเก็ตแบบสามบานมาตรฐาน
  • จาก Windows เครื่องมือนี้สามารถทำงานบนระบบปฏิบัติการอื่นเช่น Linux, OS X, Solaris, FreeBSD, NetBSD และอื่น ๆ อีกมากมาย
  • ข้อมูลเครือข่ายที่จับได้จะถูกเรียกดูผ่านทาง GUI หรือผ่านทางอรรถประโยชน์Tähäter TTY โหมด
  • ตัวกรองการแสดงผลที่มีประสิทธิภาพมากที่สุดในอุตสาหกรรม
  • การวิเคราะห์ Rich VoIP
  • การถอดรหัสสำหรับโปรโตคอลต่างๆรวมถึง IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP และ WPA / WPA2

เอาท์พุทสามารถส่งออกไปยัง XML, PostScript®, CSV หรือข้อความธรรมดา

คุณสามารถลองใช้เครื่องมือนี้ได้โดยดาวน์โหลดจากเว็บไซต์

2. SmartSniff

SmartSniff เป็นอีกหนึ่งเครื่องมือที่ใช้ในการดักจับแพ็กเก็ตฟรีที่ช่วยให้คุณสามารถจับภาพ TCP / IP แพ็กเก็ตที่ส่งผ่านอะแดปเตอร์เครือข่ายของคุณและดูข้อมูลที่จับได้เป็นลำดับการสนทนาระหว่างไคลเอ็นต์และเซิร์ฟเวอร์ ด้วยความช่วยเหลือของอรรถประโยชน์การตรวจสอบเครือข่ายนี้คุณสามารถดูการสนทนา TCP / IP ในโหมด ASCII หรือการถ่ายโอนข้อมูลแบบเฮกเตอร์

  1. SmartSniff มีวิธีการจับภาพ TCP / IP 3 วิธีดังนี้ ซ็อกเก็ตดิบ (เฉพาะสำหรับ Windows 2000 / XP หรือสูงกว่า):
  2. วิธีนี้ช่วยให้คุณสามารถจับภาพ TCP / IP แพ็กเก็ตในเครือข่ายของคุณโดยไม่ต้องติดตั้งไดรเวอร์จับภาพ อย่างไรก็ตามวิธีการนี้มีข้อ จำกัด และปัญหาบางอย่าง โปรแกรมควบคุมการจับภาพ WinPcap:
  3. วิธีนี้ช่วยให้คุณสามารถจับภาพ TCP / IP packets ในทุกระบบปฏิบัติการ Windows Microsoft Network Monitor Driver (เฉพาะสำหรับ Windows 2000 / XP / 2003):

Microsoft ให้การจับภาพฟรี ภายใต้ Windows 2000 / XP / 2003 ซึ่ง SmartSniff สามารถใช้งานได้ อย่างไรก็ตามคุณต้องติดตั้งไดรเวอร์นี้ด้วยตนเอง

ถ้าคุณต้องการลองใช้เครื่องมือนี้ในการดักจับแพ็คเก็ตให้ดาวน์โหลดจากที่นี่

3. ตัววิเคราะห์ข้อความของ Microsoft

ตัววิเคราะห์ข้อความของ Microsoft คือตัวต่อกับ Microsoft Network Monitor จะเป็นประโยชน์ในการจับภาพการแสดงและการวิเคราะห์การรับส่งข้อความโปรโตคอลและข้อความระบบอื่น ๆ ไม่เพียง แต่เป็นเครื่องมือที่มีประสิทธิภาพในการแก้ปัญหาเกี่ยวกับเครือข่ายเท่านั้น แต่ยังใช้สำหรับทดสอบและตรวจสอบการใช้งานโปรโตคอลด้วย

แจ้งให้เราทราบหากคุณมีเครื่องมือดัดแปลงแพ็กเก็ตฟรีเพื่อเพิ่ม