NetAnalyzer电脑版是一套集网络数据采集、报文协议分析、统计、网络流量监控于一体易学易用的网络监测及协议分析软件,在这个网络时代,网络安全变得尤为重要,网络安全人员每天都需要查看大量的数据,不断的分析一些异常数据,今天就给各位网络管理人员以及网络软件开发人员推荐一款功能非常强大的数据监测分析工具——NetAnalyzer电脑版,NetAnalyzer电脑版采集网络数据,并对相关的数据进行分析,对于网络管理人员或从事网络软件开发的人是一个不错的工具。系统提供多种辅助工具方便用户更加深入的对原始数据进行还原。目前该系统已经支持60多种协议,覆盖TCP/IP协议模型各层,支持EthernetII、PPP、Cisco HDLC、Linux SLL等多种底层网络,并且提供TCP、UDP载荷数据查看,为符合国内用户软件还提供了多种中文编码方式,方便查看中文数据。另外还提供了远程抓包功能,方便对远程机器进行监控,侦测并排除网络问题。需要的朋友赶快下载试试吧!
NetAnalyzer它是一个集网络数据采集、报文协议分析、统计、网络流量监控于一体的网络管理工具软件,您可以使用这款软件采集网络数据,并对相关的数据进行分析,对于网络管理人员或从事网络软件研发的人是一个不错的工具。系统提供多种辅助工具方便用户更加深入的对原始数据进行还原。当前该系统已经支持60多种协议,覆盖TCP/IP协议模型各层,支持EthernetII、PPP、Cisco HDLC、Linux SLL等多种底层网络,并且提供TCP、UDP载荷数据查看,为符合国内用户软件还提供了多种中文编码方式,方便查看中文数据。此外还提供了远程抓包功能,方便对远程机器进行监控。
技巧 一 抓取环回地址(127.0.0.1)的数据包
通过 route add 添加本地IP地址跳转,是数据经过指定的网管然后再传输到本机,通过 route delete 移除跳转,以减少不必要的跳转,影响系统网络效率
示例:
192.168.1.110 为本机IP地址
192.168.1.1 为网管地址
子网掩码视情况而定,若不清楚具体的iP地址,可以在DOS中 通过ipconfig 查看
代码如下:
route add 192.168.1.110 mask 255.255.255.255 192.168.1.1 metric 1
route delete 172.21.1.110 mask 255.255.255.255 172.21.1.254 metric 1
技巧 二 抓取ASDL数据包
在一些个别地方还在使用拨号上网(ASDL),我们在抓包时,设置了TCP或UDP端口的过滤表达式,往往不起作用,事实上,因为拨号上网在IP层上封装了PPP协议,然后再通过 PPPoE封装PPP协议,如下图所示
对于该种,协议Winpcap所使用的过滤表达式会与一般的方式不同,对于这部分抓包需要使用 pppoes and (XXX) 方式
示例:
pppoes and (ip host 192.168.0.1 and tcp port 80)
技巧 三 Winpcap 自定义安装包
为了配合NetAnalyzer2016的发布,特地将Winpcap原始安装包中的主要文件分离出来实现,软件的自动安装,现在特地将这部分文件分享出来,希望对你有所帮助
分离出文件有x86和x64,分别对应不同的系统
步骤1 npf.sys 需要复制到 C:\Windows\System32\drivers 文件夹下
剩余的三个文件(Packet.dll、pthreadVC.dll、wpacp.dll)
x86 复制到 C:\Windows\System32 文件夹下
x64 复制到 C:\Windows\SysWOW64 文件夹下
步骤2 建立服务
sc create npf binPath= System32\drivers\npf.sys type= kernel start= auto error= normal tag= no DisplayName= "NetGroup Packet Filter Driver"
sc start npf
为了实现自动安装,特意写了两个bat脚本
@rem -------------------------------------
@rem Cat Studio v 0.1
@rem -------------------------------------
@rem 时间:2016/1/14 20:00:07
@rem 作者:KEVIN-PC
@rem 说明:
@echo off
title 驱动服务安装
cls
:main
echo 正在安装驱动服务……
if /i "%processor_architecture%"=="x86" (goto forX86) else (goto forX64)
:forX86
echo x86
echo 正在复制文件……
copy "%~dp0\x86\npf.sys" "%windir%\System32\drivers\npf.sys"
copy "%~dp0\x86\Packet.dll" "%windir%\System32\Packet.dll"
copy "%~dp0\x86\pthreadVC.dll" "%windir%\System32\pthreadVC.dll"
copy "%~dp0\x86\wpcap.dll" "%windir%\System32\wpcap.dll"
echo 正在创建服务……
sc create npf binPath= System32\drivers\npf.sys type= kernel start= auto error= normal tag= no DisplayName= "NetGroup Packet Filter Driver"
echo 正在启动服务……
sc start npf
echo 操作完成
exit
:forX64
echo x64
echo 正在复制文件……
copy "%~dp0\x64\npf.sys" "%windir%\System32\drivers\npf.sys"
copy "%~dp0\x64\Packet.dll" "%windir%\SysWOW64\Packet.dll"
copy "%~dp0\x64\pthreadVC.dll" "%windir%\SysWOW64\pthreadVC.dll"
copy "%~dp0\x64\wpcap.dll" "%windir%\SysWOW64\wpcap.dll"
echo 正在创建服务……
sc create npf binPath= System32\drivers\npf.sys type= kernel start= auto error= normal tag= no DisplayName= "NetGroup Packet Filter Driver"
echo 正在启动服务……
sc start npf
echo 操作完成
exit
卸载脚本
复制代码
1 @rem -------------------------------------
2 @rem Cat Studio v 0.1 墨云软件
3 @rem -------------------------------------
4 @rem 时间:2016/1/14 20:00:07
5 @rem 作者:KEVIN-PC
6 @rem 说明:
7
8 @echo off
9 title 卸载驱动服务
10 cls
11
12
13 :main
14 echo 正在卸载驱动服务……
15 if /i "%processor_architecture%"=="x86" (goto forX86) else (goto forX64)
16
17
18 :forX86
19
20 echo x86
21 echo 正在停止服务……
22 sc stop npf
23 echo 正在删除服务……
24 sc delete npf
25 echo 正在删除文件……
26 del %windir%\System32\drivers\npf.sys
27 del %windir%\System32\Packet.dll
28 del %windir%\System32\pthreadVC.dll
29 del %windir%\System32\wpcap.dll
30 echo 操作完成
31 exit
32
33 :forX64
34
35 echo x64
36 echo 正在停止服务……
37 sc stop npf
38 echo 正在删除服务……
39 sc delete npf
40 echo 正在删除文件……
41 del %windir%\System32\drivers\npf.sys
42 del %windir%\SysWOW64\Packet.dll
43 del %windir%\SysWOW64\pthreadVC.dll
44 del %windir%\SysWOW64\wpcap.dll
45 echo 操作完成
46 exit
展开内容
Abelssoft BankingBrowser(网银浏览器工具应用)
9.1/121.55M
Abelssoft BankingBrowser是一款十分出色且安全性能极高的网银浏览器工具应用,软件界面清爽、功能强大且使用便捷,不仅能够支持用户直接通过这款浏览器进入网银访问和使用。
9.6/1.14M
Bandwidth Monitor是一款简单实用的带宽检测与监控工具,其可以图形和数字的形式实时显示上传和下载速度,在这里用户可一目了然地了解到电脑上的网速情况,同时程序完美支持Windows 7、Windows 8和Windows 10等操作系统。
9.2/71.7M
gephi是一款开源的免费网络分析软件,它是基于JVM进行设计的,可以用于各种网络和复杂系统之间的使用,比较适合新闻工作者、统计研究、微博信息研究等方面的使用。gephi主要是使用java语言的,所以在使用前请确认自己的电脑已经安装了JDK,不然是没有办法使用的,而且由于是开源软
Complete Internet Repair(网络修复大师)
9.0/3.25M
Complete Internet Repair中文版是一款网络修复工具,软件运行在Windows系统上,可以解决Internet网络问题的傻瓜型工具,可以快速修复Windows的各种网络设置、这款工具能够搞定绝大多数的网络问题。
virtual serial port driver pro官方版
8.7/6.02M
virtual serial port driver pro官方版是一款专业的虚拟串口端口软件,主要的功能是可以帮助用户在系统中创建更多的虚拟串行端口,并可以测试任何的硬件模拟器或者任何应用程序。
9.6/55.65M
charles官方版是电脑端一款非常好用的抓包工具。它主要用于调试和分析HTTP通信过程,支持HTTPS代理和SSL pass-through。它可以截取HTTP/HTTPS请求和响应,记录和显示请求头、请求体、响应头、响应体等详细信息,并且能够通过结合断点、重发以及修改请
9.6/2.67M
360宽带测速器官方版是360公司官方推出的一款用于测试网络速度的工具。它用于对电脑网络宽带进行测速,包括测试宽带接入速度、长途网络速度以及网页打开速度,并提供相应的测速排行榜和说明等。
9.5/40.58M
身为一名网络管理员,在日常工作中维护服务器是头等大事,sniffer pro 作为一款实用的服务器故障诊断分析软件能够帮助你有效的解决服务器故障,相信它一定能成为你的好帮手。
9.5/1.37M
TCPDUMP是一款知名的linux抓包工具。Linux作为网络服务器,特别是作为路由器和网关时,数据的采集和分析是不可少的。TcpDump是Linux中强大的网络数据采集分析工具之一,一言概之,dump the traffic on a network,是一款根据使用者的
9.5/46K
网络抓包工具MiniSniffer是一款非常实用的抓包工具,这款软件可以捕捉到各种程序开启的网络连接并进行阻截数据,让你可以更方便的知道软件的数据传输流程。 MiniSniffer使用教程: 1、文件只是一个单文件程序,解压完成后进行
9.1/89.23M
ApiPost是一款非常实用且功能齐全的API接口调试和文档生成应用,界面简洁清爽且操作简单易用,为广大用户提供了专业有效的文档生成、API调试、API管理等功能。
8.9/12.58M
pajek软件是一款大型复杂网络分析工具,主要是帮助用户用于研究目前所存在的各种复杂非线性网络的有力工具,Pajek在斯拉夫语中表示的意思是“蜘蛛”,主要应用于WINDOWS系统,对于研究各种复杂非线性网它具有强大的辅助功能。
9.1/8.41M
Simple DNSCrypt电脑版是一款用于配DNS安全代理的程序软件。DNS服务是我们上网时必须要用到的一项服务,它会将我们访问的网址解析为对应的IP地址来进行数据的传输。
9.1/1.62M
BWMeter官方版是一款用于监控带宽使用情况和网络流量消耗的监控测试软件,与其他同类软件的而言,BWMeter可为你分析详细的数据包来源去处、使用的端口协议,还可以区分本地流量和互联网流量,通过为各种连接设置速度限制或限制应用程序对某些Internet站点的访问,从而帮助用户轻
Complete Internet Repair(网络修复大师)
9.0/3.25M
Complete Internet Repair中文版是一款网络修复工具,软件运行在Windows系统上,可以解决Internet网络问题的傻瓜型工具,可以快速修复Windows的各种网络设置、这款工具能够搞定绝大多数的网络问题。
8.9/391.81M
netflow analyzer官方版是一款网络带宽监管工具,使用这款软件用户可以知道自己的电脑上有什么进程正在占用带宽,使用了这些软件多长时间等等,主要是用来优化网络性能和带宽所使用的工具。
9.0/1.16M
Dns Jumper是一款功能强大、操作简单、绿色免费、界面清新、实用性强的DNS修改工具软件。Dns Jumper内置了Google Dns、Open Dns、Comodo Dns、Advantage、Ultra Dns等多达52组DNS服务器地址,而且都包括首选备用DN
9.1/56.94M
CommView for WiFi电脑版是一款强大的无线网络抓包监测工具,我们时常能够听到或者看到这样的新闻就是有人使用手机连接了免费的WiFi后QQ,微信的账号密码被盗,前被转走等,出现这样的问题都是有人以提供免费WiFi为诱饵等有人连接上后对接入者信息进行监控并且解析数据包。
Abelssoft BankingBrowser(网银浏览器工具应用)
9.1/121.55M
Abelssoft BankingBrowser是一款十分出色且安全性能极高的网银浏览器工具应用,软件界面清爽、功能强大且使用便捷,不仅能够支持用户直接通过这款浏览器进入网银访问和使用。