NetworkTrafficView网络数据包监控

大小:276K类别:网络检测

官方安全无插件纠错

  • 更新时间2024-01-24
  • 版本v2.50
  • 系统Pc
  • 语言简体中文
NetworkTrafficView是一款简单小巧的网络数据包监视工具.它可帮助用户监视所有经过网络设备的数据包,并可给出详细的报告。通过它,用户可详细查看每个网络设备的全部信息,包括IP协议、源地址、目标地址、目标端口、总包大小、总数据大小、数据传输速度等等,可以说在这里用户无需再经过其他的测试软件即可轻松了解到相关网络设备的每一个信息。NetworkTrafficView可以报文统计分组的形式来显示以太网类型、IP协议、源地址或目的地址、源或目标端口等,并且它支持以HTML的格式来生成相关的网络数据,以此可更加方便用户及时了解到相应网络设备的数据。

功能

1、报文统计分组的以太网类型,IP协议,源地址或目的地址,源或目标端口
2、可一键开启或暂停捕捉
3、支持内容一键查找,可进行全字匹配或大小写匹配
4、支持一键生成HTML格式报告

特点

1、支持自定义列选择,可自定义显示内容的属性,如以太网类型、IP地址、源地址、源端口等
2、可自定义显示过滤器的内容,如显示TCP包、显示UDP包、显示IMCP包等
3、可自定义设置开启时是否自动捕捉
4、拥有多种捕捉方式,包括1)Raw Sockets、2)WinPacp包捕捉驱动、3)网络监视驱动和4)网络监视驱动 3.X
5、可自动调整显示数据的列宽
6、允许自定义显示网格线和工具提示

网络数据包分析

一、数据链路层头部(以太帧头部)(总14个字节)
1.前6个字节(接收者的mac地址 即目的mac地址)
2.中间6个字节 (发送者的mac地址 即源mac地址)
3.最后2个字节  (代表网络协议; 08 00是IP协议类型  08 06是地址解析协议ARP)
二、IP数据包包头分析 
1.第1个字节(45) ,前4位表示的是IP协议的版本,即IPv4;它的后4位表示首部长度为20字节,即IP数据包包头为20字节
2.第2个字节  是区分服务 
3.第3,4个字节 是指首部和数据之和的长度,即 IP数据包包头和IP数据之和,不包括以太帧头部的字节
4.第5,6个字节 是一个数据报被分片后的标识,便于正确的重装原来的数据报
5.第7,8个字节  分前3位为标志位和后13位为片偏移,其中标识位只有两位有意义
6.第9个字节  表示的是数据报在网络中的寿命
7.第10个字节 指出数据报携带的数据时使用的协议类型(01表示ICMP协议; 06表示TCP协议; 11表示UDP协议)
8.第11,12个字节 表示首位检验和,对数据报的保留与丢弃进行判别
9.第13,14,15,16个字节  表示发送者的IP地址(源IP)
10.第17,18,19,20个字节  表示接收者的IP地址(目的IP)
三、ICMP数据分析 (ICMP数据头8个字节 +  报文数据32个字节)
1.第1个字节  说明ICMP报文类型(08 表示回应请求报文,传递的ping命令通常用于测试信宿的可到性;00 表示回应应答报文)(如果是匹配的一组报文对,其标识符和序列号是一样的,且数据部分也是一样的)
2.第2个字节  (00)指的是代码为0,网络不可达
3.第3,4个字节  检验和(checksum)
4.第5,6个字节  标识符(Identifier)
5.第7,8个字节  报文的序列号(Sequence number)
6.第9个字节及以后总共32个字节  是报文的数据(Data)
四、TCP数据分析 (TCP包包头 是用数据偏移字段表示的)
1.第1,2个字节是源端口
2.第3,4个字节是目的端口
3.第5,6,7,8个字节是序号(Sequence number)
4.第9,10,11,12个字节是确认序号(Acknowledge number)
5.第13,14个字节的前4位是数据偏移字段 (实际上是TCP报文首部的长度,因为首部长度不固定)
中间6位是保留字段(供往后使用,置零)
后面的6位分别是(紧急比特位URGent:当URG=1时,注解此报文应尽快传送,而不要要本来的列队次序来传送;确认比特位ACK:只有当ACK=1时,确认序号字段才有意义;急迫比特位PSH: 当PSK=1时,注解恳求远地TCP将本报文段立即送给应用层,而不要比及全部缓存都填满之后再向上交付;复位比特位ReSeT: 当RST=1时,注解呈现严重错误,必须开释连接,然后再重建传输连接。复位比特还用来拒绝一个不法报文段或拒绝打开一个连接;同步特位SYN:  在建树连接时应用,当SYN=1而ACK=0时,注解这是一个连接恳求报文段。对方若赞成建树连接,在发还的报文段中使SYN=1和ACK=1。是以,SYN=1默示这是一个连接恳求或毗邻接管报文,而ACK的值用来区分是哪一种报文; 终止比特FINal:  用来开释一个连接,当FIN=1时,注解欲发送的字节串已经发完,并请求开释传输连接; )
6.第15,16个字节   是窗口Window (默示报文段发送方的接管窗口,单位为字节,此窗口告诉对方,在未收到我的确认时,你可以或许发送的数据的字节数至多是此窗口的大小。)
7.第17,18个字节是检验和
8.第19,20个字节是紧急指针
9.第21到TCP首部的最后是选项和填充 (这部分可以有,可以没有,具体字节数等于(数据偏移字段-20))
五、UDP数据分析
1.第1,2,个字节是源端口(Source Port)
2.第3,4个字节是目的端口(Destination Port)
3.第5,6个字节是UDP数据长度(Length)
4.第7,8个字节是校验和 (checksum)
5.第9到最后字节是实际数据

展开内容

类似软件

  • virtual serial port driver pro官方版

    8.7/7.76M

    virtual serial port driver pro官方版是一款专业的虚拟串口端口软件,主要的功能是可以帮助用户在系统中创建更多的虚拟串行端口,并可以测试任何的硬件模拟器或者任何应用程序。

  • NetAnalyzer电脑版

    9.1/38.39M

    NetAnalyzer下载

  • SoftPerfect WiFi Guad中文版

    9.0/6.35M

    SoftPerfect WiFi Guard官方版是一款强大的局域网扫描与防护工具,可侦测局域网路内的所有连线设备,如果出现陌生的设备则程序会出现“红灯”(反之无危险的设备则会显示绿灯)以此来提醒用户该设备可能会存在问题。

  • Pajek(大型网络分析工具)

    9.0/21.34M

    pajek软件是一款大型复杂网络分析工具,主要是帮助用户用于研究目前所存在的各种复杂非线性网络的有力工具,Pajek在斯拉夫语中表示的意思是“蜘蛛”,主要应用于WINDOWS系统,对于研究各种复杂非线性网它具有强大的辅助功能。

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • wireshark官方版

    8.8/83.02M

    强大的网络抓包软件。

  • 科来网络分析系统

    9.6/278.65M

    科来网络分析系统是一款专业的网络检测分析软件,该软件拥有行业领先的专家分析技术,可以通过网络底层传输的数据包分析当前网络情况,帮助用户快速排查网络中出现或者潜在的故障和安全问题。

  • CurrPorts(网络连接监测工具)

    9.1/97K

    CurrPorts是一款非常好用的端口查看工具,端口不仅仅指的是硬件上的,还包括各种网络端口,如果其网络端口出问题那么就连不上网了。而CurrPorts就可以实时查看你的网络端口是否工作正常,还对列表中的每个端口,同时显示打开了端口的进程有关的信息,包括进程名称,完整的进程路径,

  • ApiPost(接口调试与文档生成工具)

    9.1/146.2M

    ApiPost是一款非常实用且功能齐全的API接口调试和文档生成应用

  • vmPing(图形化Ping工具)

    9.1/120K

    vmPing是一款可以用于监视多个主机的图形化Ping实用程序。通过该款软件用户们可以非常方便的了解每台主机的状态,其中为更加直观的让用户们感受到各自主机的状态还提供了令人醒目的颜色作为标记,如绿色响应,红色不响应,橙色错误等。

  • wireshark便携版

    9.0/70.01M

    免费且开源的网络嗅探抓包工具程序。

  • TCPDUMP(tcp监控工具)

    9.5/1.37M

    TCPDUMP是一款知名的linux抓包工具。Linux作为网络服务器,特别是作为路由器和网关时,数据的采集和分析是不可少的。TcpDump是Linux中强大的网络数据采集分析工具之一,一言概之,dump the traffic on a network,是一款根据使用者的

  • SRSniffer(网络嗅探器)中文版

    9.1/31K

    SRSniffer中文版是NirSoft公司推出的一款网络嗅探器,通过它用户可将网卡设置于混杂模式,并可实现对网络上传输的数据包的捕获与分析,而得出的分析结果可供用户的网络安全分析之用,但值得注意的是此类结果若被黑客利用则也可作为其发动进一步的攻击提供有价值的信息,所以可以说SR

  • gephi网络分析软件

    9.2/71.7M

    gephi是一款开源的免费网络分析软件,它是基于JVM进行设计的,可以用于各种网络和复杂系统之间的使用,比较适合新闻工作者、统计研究、微博信息研究等方面的使用。gephi主要是使用java语言的,所以在使用前请确认自己的电脑已经安装了JDK,不然是没有办法使用的,而且由于是开源软

  • sniffer pro中文版

    9.5/40.58M

    身为一名网络管理员,在日常工作中维护服务器是头等大事,sniffer pro 作为一款实用的服务器故障诊断分析软件能够帮助你有效的解决服务器故障,相信它一定能成为你的好帮手。

  • 翼课安全书桌官方版

    9.0/122M

    翼课安全书桌官方版又称之为翼课网学习安全桌面,是一款由翼课网专为针对青少年而精心研发的绿色上网软件,能够一键开启绿色上网模式,让您放心孩子上网学习。软件拥有多重保护,包括支持游戏屏蔽,支持不良信息的过滤、自动屏蔽所有非学习软件、在线学习交流解答、密码锁管理等功能,为孩子提供一个安

  • hotview局域网查看工具

    9.1/3.61M

    hotview局域网查看工具是一款能够对局域网上各种信息进行查看的工具。通过这款软件我们可以查看到局域网内部所有主机的信息,包括计算机名、IP地址等等,我们还可以用它来查看是否有外人在蹭网。

  • TMeter(宽带仪表软件)

    9.1/12.97M

    TMeter是来自外国一款简单实用,功能强大且内容丰富的宽带仪表软件,TMeter软件集强的流量和Internet共享功能为一体。使用该软件可以通过任何条件可以通过任何条件该引擎允许专用网络上的多个主机使用单个公共IP地址访问Internet。

  • 路由优化大师电脑版

    9.6/7.33M

    路由优化大师电脑版是一款可一键设置并优化路由器,让普通用户也可以享受专业级别的路由器设置软件,有着防蹭网、优化路由等诸多功能,再也不用担心开着路由突然有着陌生人进来蹭网啦,敢进来我们就敢踢出去,路由优化大师电脑版简直就是WiFi破解器的大克星了,有了它小编我再也不用怕自己家的路由

  • Bandwidth Monitor(带宽检测工具)

    9.6/1.14M

    Bandwidth Monitor是一款简单实用的带宽检测与监控工具,其可以图形和数字的形式实时显示上传和下载速度,在这里用户可一目了然地了解到电脑上的网速情况,同时程序完美支持Windows 7、Windows 8和Windows 10等操作系统。