永发信息网

抓包工具是干嘛的

答案:3  悬赏:10  手机版
解决时间 2021-02-19 19:18
抓包工具是干嘛的
最佳答案
抓包工具是拦截查看网络数据包内容的软件。

使用方法
下面根据网络病毒都有扫描网络地址的特点,介绍一个很实用的方法:用抓包工具寻找病毒源。
1.安装抓包工具。目的就是用它分析网络数据包的内容。找一个免费的或者试用版的抓包工具并不难,Sniffer,wireshark,WinNetCap.WinSock Expert 都是当前流行的抓包工具,我使用了一种叫做SpyNet3.12 的抓包工具,非常小巧,运行的速度也很快。安装完毕后我们就有了一台抓包主机。你可以通过SpyNet设置抓包的类型,比如是要捕获IP包还是ARP包,还可以根据目的地址的不同,设置更详细的过滤参数。
2.配置网络路由。你的路由器有缺省网关吗?如果有,指向了哪里?在病毒爆发的时候把缺省网关指向另外一台路由器是很危险的(除非你想搞瘫这台路由器)。在一些企业网里往往仅指出网内地址段的路由,而不加缺省路由,那么就把缺省路由指到抓包主机上吧(它不下地狱谁下地狱?当然这台主机的性能最好是高一点的,否则很容易被病毒冲击而亡)。这样可以让那些病毒主机发出的绝大部分扫描都自动送上门来。或者把网络的出口映像到抓包主机上,所有对外访问的网络包都会被分析到。
3.开始抓包。抓包主机已经设置好了,网络里的数据包也已经送过来了,那么我们看看网络里传输的到底是些什么。打开SpyNet 点击Capture 你会看到好多的数据显示出来,这些就是被捕获的数据包(如图)。
图中的主体窗口里显示了抓包的情况。列出了抓到数据包的序号、时间、源目的MAC地址、源目的IP地址、协议类型、源目的端口号等内容。很容易看出IP地址为10.32.20.71的主机在极短的时间内向大量的不同主机发出了访问请求,并且目的端口都是445。
4.找出染毒主机。从抓包的情况看,主机10.32.20.71值得怀疑。首先我们看一下目的IP地址,这些地址我们网络里存在吗?很可能网络里根本就没有这些网段。其次,正常情况下访问主机有可能在这么短的时间里发起这么多的访问请求吗?在毫秒级的时间内发出几十甚至几百个连接请求,正常吗?显然这台10.32.20.71的主机肯定有问题。再了解一下Microsoft-DS协议,该协议存在拒绝服务攻击的漏洞,连接端口是445,从而进一步证实了我们的判断。这样我们就很容易地找到了染毒主机的IP地址。剩下的工作就是给该主机操作系统打补丁杀病毒了。
全部回答
抓包工具是用于抓取一个程序的数据的,比如说网站数据等
就是截取网络数据包到自己的电脑上!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
格兰仕电磁炉c2193a显示e2是什么故障
对已完成施工图设计的小型工程,进行施工招标
8,18,28,38,两位数相减使等位数成立,怎
中韩货币互换协议的签署影响汇率吗?
明龙批发在什么地方啊,我要过去处理事情
我的电脑怎么打不开了
我的电脑是台式机,双显卡的,一个是英特尔R
1.50mol Na2CO3的质量是多少?还不太懂
求一个少说少年阿b谢谢
中英文迎元旦重低音劲爆电音汽车专用环绕天碟
明记飘香竹筒饭地址在什么地方,想过去办事
离子什么时候不能共存
《可不可以爱我》的歌词谁有?
小学英语无生试讲的题目是怎么样的
我在老家考的驾驶证后来将户口转出来了,现在
推荐资讯
超市里面的电子秤怎么看?是哪种输入价格就可
高手请进,帮我对比一下这几款车,别克英朗gt
天津公积金贷款能缩短贷款年限吗?
南昌帮忙说下学蛋糕哪里有好的机构,难学吗,
梦见穿破袜子
车模轮胎怎么处理
我的OK镜(硬性角膜塑形镜)用了差不多一年,
最早记述右图所示地貌特征的是A. 徐霞客B. 宋
携程网的旅行套餐是什么意思
在实体店买了双耐克鞋,店家给我开的是一家大
在excel中筛选时把选出的删除却把其中没选的
用身份证到莫个地方开过房住过,别人能查到居
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?