iptool,抓包工具iptool 12怎么用啊一大堆的代码看不懂什么意思
来源:整理 编辑:智能门户 2023-08-21 03:14:30
本文目录一览
【更新日志】网络抓包工具IpTool V1.2 更新修改了iptool以前保存的pcap格式的数据包,其他抓包工具,捕包软件软件打不开的问题。
用户按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析。用鼠标右键点击内容,弹出下图中的菜单: 选中“分析”,出现下面的画面: 上图中,左边和右下部分是分析结果,右上部是原始二进制代码,选中左边某一条目时,在右边二进制区域的色块和其一一对应。
数据块匹配”较为复杂,但却非常有用,设置界面如下: 在这里,用户可以输入文本,也可以输入二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设置非常灵活好用。 结束条件 如下图,缺省条件下,当捕获的包占用空间多余10M时,自动停止。 结束于某个时间点,是指捕包的截止时间。
很多人不懂具IP包回放是干什么用的,Iptool抓包工具中IP包回放的目的是什么?怎么使用呢?下面小编为大家简单解释一下。 IP包回放有什么用?Iptool抓包工具IP包回放教程 如上图所示。 IP包回放的目的是: 1、有助于了解原始包通讯的地理分布情况。 2、通过将IP包回放到网卡上,模拟原始IP包在网络上传输情况,也可供同类捕包软件捕获分析。
捕包准备捕包分析工具条: 开始捕包前,用户需先进行过滤设置,选项内容包括:选网卡如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。协议过滤针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的。设置界面如下: IP过滤“IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“From:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。端口过滤“端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。数据区大小“数据区大小” 的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。
主要功能
当然,可以看到本机的相关信息(Local Info),只是IP-Tools所拥有的强大功能中的一种,还有更实用的部分,留待你去享用呢!
1.网络共享资源的搜索
为了全面了解网络中的共享资源,转到NB Scanner(NB扫描)窗口,在From Addr(起始IP地址)和To Addr(终止IP地址)处分别输入你要扫描的IP地址的起始值,再单击Start(开始)按钮,即可对此IP地址段进行扫描。
在扫描所得到的列表中,Host(主机)项包含IP地址和相应的计算机名;Status(状态)中包含所得到的响应;Resource(资源)中包括所查找到的共享资源。
Status(状态)详解
OK(成功):得到此项表明已成功扫描到其所对应的计算机,并已得到相应的共享资源。
Pinging…no reply(未响应Ping):得到此项表明其所对应的IP地址未被使用,或此IP地址所在的计算机未连接到本网中(比如未开机)。
List of resources is empty(资源列表为空):得到此项表明已成功扫描到其所对应的计算机,但是此机未提供任何共享资源。
Error:由于尚未验证用户身份(用户身份验证错误):得到此项表明已成功扫描到其所对应的计算机,但是由于权限不够,而未能得到其共享资源。一般来说,当对方的操作系统为Windows NT、Windows 2000或Windows XP中的任何一种,并且没有为你开启直接访问权限时,会出现这种提示。
Error:出现扩展错误(出现扩展错误):得到此项表明已成功扫描到其所对应的计算机,但是由于某些设置原因,导致无法访问。
2.网络中计算机名的搜索
得到所管理网络中各计算机的IP地址和计算机名等主要信息,有利于网管对整个网络实现更有针对性的管理。转到Name Scanner(名字扫描)窗口,同样在相应的位置输入欲查询的IP地址范围,之后按Start按钮即可开始进行对此范围内所存在的计算机名进行搜索的工作。
扫描所得到的列表被一个冒号(:)分隔成了前后两部分,前面部分显示所扫描到的IP地址,后面部分即为相应的计算机名;如果后面部分出现not resolved(没有解析)则表示前面部分对应的IP地址没被使用或其所在的计算机未连接到本网中。
3.网络中的端口扫描
对于一些存有重要资料的计算机,如果不注意安全保密的话,就可能遭到非法入侵,造成损失,而从某些端口下手,则是许多黑客所惯用的伎俩。所以,监控网络内所开放的端口,发现漏洞及时提醒相关人员修补也是网管不可或缺的工作之一。转到Port ScOk字样的话,就说明其对应的计算机已开启了此端口;如果未成功扫描到此IP地址,则会在Name(名字)处显示not resolved(没有解析);如果所扫描到的计算机没有端口处于开启状态,则显示no open ports found(没有找到打开的端口)。
4.查询域名注册情况
如果网管需要注册一个域名,或查询一个域名,则转到Whols窗口,在Query(查询)处输入欲查询的域名(国际域名或国内域名均可),再按Start(开始)按钮,即可得到此域名的相关注册情况;如果出现如NO MATCH:This domain is available(没有找到匹配记录,此域名可注册)的提示,即说明你所查询的域名尚未被人注册。
四、其他功能
在Connections(连接)窗口可查看本机的TCP/UDP端口连接情况,主要显示当前TCP/IP网络的连接;NetBIOS窗口可得到指定IP地址所对应计算机网络接口的NetBIOS信息;Ping Scanner(Ping扫描)窗口可Ping指定IP地址范围内的所有计算机;Trace窗口能追踪到指定域名主机所经过的路由器;Finger窗口将可查询指定E-mail账号的用户信息(需其所在的邮件服务器存在Finger服务);Nslookup窗口则允许用户根据指定的IP地址或域名来查询对应的域名或IP地址;Get Time(获得时间)窗口允许用户从指定时间服务器获得时间,并可使本地时间与之同步;Telnet窗口则是一个Telnet客户端,可远程登录指定的主机;IP Monitor(IP监视)窗口能以图形方式实时显示当前计算机上TCP、UDP和ICMP协议的运行情况;Hosts Monitor(主机监视)窗口则监视已有的或增加(Add)的主机是否在正常工作。
文章TAG:
iptool 抓包工具iptool 12怎么用啊一大堆的代码看不懂什么意思
大家都在看
-
德国和日本制造自动化,机械设计制造及其自动化:各有所长
2022-12-21
-
苹果手机夏天自动关机,苹果手机自动关机重启原因是什么?
2022-12-23
-
小米5怎么不自动锁屏,小米5如何刷机?
2023-01-02
-
米5关了自动亮度,手机亮度无法调整小米平板5自动亮度
2023-01-09
-
qq农场自动偷菜软件,点击鼠标右键农场免费领取方式
2023-01-10
-
大疆御自动连拍,大疆御mavic2自动对焦模式支持三种模式
2023-02-10
-
三星s7取消自动关闭,电脑出现病例怎么办?教你如何正确操作
2023-02-19
-
华为荣耀自动清理内存,华为荣耀8怎么清理内存?
2023-03-02
-
电脑经常自动重启的原因,电脑自动重启频繁是什么原因?
2023-03-29
-
立林科技智能终端机是什么,智能终端是什么中央处理机是什么计算机体系结构是什么
2023-03-30
-
智能黑科技公司在哪里,黑科技在哪里
2023-04-07
-
工业过程自动化专业,工业过程自动化技术这个专业麻烦通俗的讲一下他与我们生活有
2023-04-18
-
乐视视频怎么关会员自动续费,如何进入乐视官网?
2023-04-19
-
医疗科技智能化专业学什么,求助本科专业的智能科学与技术都学什么
2023-04-21
-
金眼智能科技怎么样,张家口金垣智能科技有限公司待遇如何
2023-04-22