提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

Network Monitor抓包工具使用介绍

|

问题描述

Network Monitor抓包工具使用介绍

解决方案

1、安装Network Monitor工具
http://200.200.4.11/common_tools/进行下载安装软件,安装的时候需要用管理员权限进行安装,选择默认的安装选项进行安装即可。
【注意】需要用管理员权限进行安装,否则会出现获取到网卡之类的情况,如果遇到获取不到,可以卸载尝试用管理员权限重新安装。

2、打开Network Monitor工具,选择new capture 这个按钮


2、选择start按钮,就开始抓包,如下图所示



3、点开左边对应的应用程序,就可以看到进程和哪些地址进行了通讯,如口袋助理,就跟139.129.76.154这个地址进行了通讯


4、点击stop,就可以停掉对应的抓包,如下图所示

6、保存数据包就可以选择 save as


7、保存下来的数据包可以用Wireshark打开查看(如果用Wireshark打开的话,和普通的数据包,没有区别),或者用Network Monitor打开查看

建议与总结

高阶用法:
抓包时可以根据IP地址,程序等过滤。下图中的"Load Filter"内置有很多示例
设置好过滤条件后,点apply保存,再抓包即可
常用过滤语句
1、指定某个程序的包
ProcessName.Contains("WeChat.exe")
2、指定某个IP地址的包
IPv4.Address == 192.168.0.100
3、指定某个协议的包
http or dns
4、指定某个端口的包

5、排除某个端口的包



我要分享
文档编号: 218789
作者: admin
更新时间: 2023-01-05 17:29
适用版本: