最近在学习安全测试,这当然少不了抓包工具的使用。如何在众多抓包工具中挑选最适合自己的,首先要了解常见抓包工具的优劣。以下是网上的一篇文章,转载一下:

MiniSinffer


优点:1 单文件绿色版可以监控到所有流量信息
      2 可以在 对测试体 运行前 开启抓包工具
      3 用skype给同事 传个几G的文件 照样抓出一堆包
      
缺点:1 不能只对指定进程(太多包的话 不易分析)
      2 抓WEB包时显示为UDP(就是网交提交 POST GET那些)
        在测试中 停止监听 在重新运行后 WEB包就抓不到了

WSExplorer 1.3.exe


优点: 1 单文件绿色版 带着方便 也不用安装

2 不用Wincap支持
       3 可以只抓指定进程 ((渗透)比如上传文件 (破解)看软件执行某个操作后向外发了什么)
       4 兼容性也不错 支持 WIN7 2008等系统

缺点: 1 对于大量数据的包 软件就崩溃卡死
        (用skype给同事 传个几G的文件 立马白屏)
        2 只能先运行 测试体后 刷新列表进程 才能进行抓包
        3 有时抓包时 好像突然会卡住

测试体运行前后 再抓包区别很大

WSockExpert_Cn(捉包)


优点: 1 绿色版 不用安装 解压就可以使用

      2 不用Wincap支持
      3 可以只抓指定进程 ((渗透)比如上传文件 (破解)看软件执行某个操作后向外发了什么)

缺点: 1 只能先运行 测试体后 刷新列表进程 才能进行抓包
       2 兼容性不太好 不支持vista或WIN7等以上系统

iris  eeye组织的作品 呵呵10还是以09年那时因为鬼影的MBR


我找了些资料 发现在05年之前他们发布了相关bookit研究资料(MBR其中之一)

优点:1 可对网卡进行抓包 有过滤机制
      2 可先抓包 再运行 测试体
      3 功能也很多 eeye组织的作品不会差到哪去
        (只是今天刚好在我虚拟机里没法运行 没能得对功能红看 只是凭之前曾经使用过的一点因像)

缺点:1 要Wincap支持 有些管理员做了限制 没法安装Wincap

iptool网络抓包分析工具


优点:1 可以对网卡进行捕获 可以通过多种规则进行过滤 比如说 IP 协议(只抓ARP 还是SMTP 还是其它一起)
     2 同时显示包的几个形式 查看和分析包也比较方便
     3 可先抓包 再运行 测试体
     4 还可以根据指定内容 查找包
     5 兼容性也不错 支持win7 2008等
     6 不用安装wincap

缺点: 1 不能只抓指定进程
      2 要Wincap支持 有些管理员做了限制 没法安装Wincap

sniffer pro(网络抓包工具)


没用过 可能以前曾经安装过  见软件太大了 最重要是安装后 还缺啥环境运行不了
所以一直以为基本上都没用这个

总结 1 国产的Iptool 综合性能不错
     2 IRIS也不错 国外EEYE组织的 不过我很少用
       不过并不是因为软件是英文的 而是因为可能之前抓包
       大部分用于WEB抓包 或指定操作抓包 基本上都选了支持抓指定进程的工具

3 上面两款可以说是 大炮  WSockExpert WSockExpert 等这些就是小米加步枪了
       但他们也有不能忽略的优点 就是均支持 指定进程抓包 这对于渗透 或者抓取指定工具
       操作时 向外提交了什么包很方便分析 比如说 阿D注入工具 扫描时 提交了什么SQL语句等

4 上面的抓包工具 各有优缺点  请根据自己的实际应用情况 来选择使用哪款 提高工作效力

【转载自】http://www.2cto.com/Article/201212/180183.html

转载于:https://www.cnblogs.com/sylvia-liu/articles/3980782.html

对几款网络抓包工具的评测相关推荐

  1. 02Tcpdump命令详解-网络抓包工具

    1.概述 今天我们要介绍的是一款网络抓包工具tcpdump,重点讨论并介绍一些有用的命令及最佳实践. tcpdump是一个功能最强大,应用最广泛的命令行数据包嗅探器或包分析工具,用于抓取或过滤制定接口 ...

  2. 黑客必用神器,网络抓包工具

    点击上方" 程序IT圈 ",选择"置顶公众号" 每天早晨8点50分,准点开车打卡 来源:blog.csdn.net/xjpdf10/article/detail ...

  3. 网络抓包工具Charles的介绍与使用

    在复杂的App开发过程中,我们会涉及各种复杂的网络操作,各种API的调用和数据接收.如果我们只是通过控制台来查看网络的输入输出,就会非常麻烦.在Mac上有一款非常优秀的网络抓包工具--Charles, ...

  4. 常用网络抓包工具推荐

    因为发现好多人想抓包,但是不知道有哪些工具,今天我给大家推荐几款抓包工具,希望对大家有所帮助. 网络抓包工具的用途 网络抓包工具的主要功能是将网络执行的过程,详细的记录下来.如果你是一个程序员,肯定对 ...

  5. Microsoft Message Analyzer (微软消息分析器,“网络抓包工具 - Network Monitor”的替代品)官方正式版现已发布...

    来自官方日志的喜悦 被誉为全新开始的消息分析器时代,由MMA为您开启,博客原文写的很激动,大家可以点击这里浏览:http://blogs.technet.com/b/messageanalyzer/a ...

  6. 跨平台网络抓包工具-Microsoft Message Analyzer

    Microsoft Message Analyzer (MMA 2013)是微软最受欢迎的Netmon的最新版本. 在Netmon网络跟踪和排除故障功能的基础上提供了更强大的跨平台网络分析追踪能力.园 ...

  7. 1.2.2 网络抓包工具之:Fiddler

    1.2.2 网络抓包工具之:Fiddler 标签: StudyNote 本文声明: 本文由Coder-pig编写,想了解其他内容,可见CoderPig's Android Study Note--目录 ...

  8. 自己动手写网络抓包工具

    看了太多的"自己动手",这次咱也"自己动手"一下,写个简单的网络抓包工具吧.要写出像tcpdump和wireshark(ethereal)这样的大牛程序来,咱也 ...

  9. 网络抓包工具 Wireshark 和 tcpdump(三)

    今天我们分享网络抓包工具 Wireshark 和 tcpdump 一.WireShark工具  1.为什么要抓包 1).定位网络问题: 2).分析接口数据: 3).学习网络协议,使用抓包工具分析网络数 ...

  10. Wireshark网络抓包工具的使用

    实验目的 1.熟悉网络监听的原理与技术,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中协议的数据结构,通过实验了解HTTP等协议明文传输的特性. 2.熟悉Wireshark软件的使用,加深对 ...

最新文章

  1. SAP RETAIL MM41维护商品主数据的时候可以维护分类数据
  2. [ubuntu] 摆脱一直敲打‘Y'('yes')的困境
  3. 用区块链打击假新闻 这可能是最2017年的一件事
  4. eclipse中svn检出项目,项目名上带有红色感叹号
  5. Asp.Net 之Jquery知识点运用
  6. MySQL--当事务遇到DDL命令
  7. linux jdk下载并安装
  8. 如何将npy导入matlab,如何在Matlab中读取.npy文件(How to read .npy files in Matlab)
  9. 24V电磁铁电磁特模块电路分析
  10. 组合按键的软件设计(c语言)
  11. openfiler修改ip的命令_openfiler模拟ISCSI设备的配置
  12. Swift 复数变量定义
  13. viscircles
  14. 服务器运行失败win10音频,Win10系统提示音频服务未运行的解决方法
  15. 天龙八部修改服务器经验,端游【天龙八部万象归一服务端】万象量一第7版一键端架设客户端+详细修改教程...
  16. 计算机病毒的基本知识
  17. SWT高仿360软件管家一
  18. PAT甲级 1079(C++)
  19. 给大家推荐一款国产替代STM32F103VBT6的MCU
  20. 51单片机初学者知识脑图

热门文章

  1. java发送带图片的邮件_java项目如何发送带图片的邮件
  2. 一文了解数据分析师与商业分析师的区别(二)
  3. 山东省公安厅交通管理局异地容灾系统运维、综合应用平台复制库升级项目
  4. 名字里有计算机里没有的字体大小,公安13000字的庞大字库打不出这些字 五市民名字让电脑“犯晕”...
  5. 如何在patform中加入自己的工程
  6. 思科Cisco交换机的基本模式和命令基本使用和技巧大全
  7. 如何用python自动改试卷_利用python爬取软考试题之ip自动代理
  8. matlab qua2d,matlab 几个关于GPS/INS和GPS/AHRS的程序 - 下载 - 搜珍网
  9. zabbix 报警 Lack of free swap space on Zabbix server 处理
  10. JetBrain全家桶介绍