NetworkTrafficView网络数据包监控

大小:276K 类别:
  • 网络检测

官方安全无插件纠错

  • 更新时间2024-01-24
  • 版本v2.50
  • 系统Pc
  • 语言简体中文
NetworkTrafficView是一款简单小巧的网络数据包监视工具.它可帮助用户监视所有经过网络设备的数据包,并可给出详细的报告。通过它,用户可详细查看每个网络设备的全部信息,包括IP协议、源地址、目标地址、目标端口、总包大小、总数据大小、数据传输速度等等,可以说在这里用户无需再经过其他的测试软件即可轻松了解到相关网络设备的每一个信息。NetworkTrafficView可以报文统计分组的形式来显示以太网类型、IP协议、源地址或目的地址、源或目标端口等,并且它支持以HTML的格式来生成相关的网络数据,以此可更加方便用户及时了解到相应网络设备的数据。

功能

1、报文统计分组的以太网类型,IP协议,源地址或目的地址,源或目标端口
2、可一键开启或暂停捕捉
3、支持内容一键查找,可进行全字匹配或大小写匹配
4、支持一键生成HTML格式报告

特点

1、支持自定义列选择,可自定义显示内容的属性,如以太网类型、IP地址、源地址、源端口等
2、可自定义显示过滤器的内容,如显示TCP包、显示UDP包、显示IMCP包等
3、可自定义设置开启时是否自动捕捉
4、拥有多种捕捉方式,包括1)Raw Sockets、2)WinPacp包捕捉驱动、3)网络监视驱动和4)网络监视驱动 3.X
5、可自动调整显示数据的列宽
6、允许自定义显示网格线和工具提示

网络数据包分析

一、数据链路层头部(以太帧头部)(总14个字节)
1.前6个字节(接收者的mac地址 即目的mac地址)
2.中间6个字节 (发送者的mac地址 即源mac地址)
3.最后2个字节 (代表网络协议; 08 00是IP协议类型 08 06是地址解析协议ARP)
二、IP数据包包头分析
1.第1个字节(45) ,前4位表示的是IP协议的版本,即IPv4;它的后4位表示首部长度为20字节,即IP数据包包头为20字节
2.第2个字节 是区分服务
3.第3,4个字节 是指首部和数据之和的长度,即 IP数据包包头和IP数据之和,不包括以太帧头部的字节
4.第5,6个字节 是一个数据报被分片后的标识,便于正确的重装原来的数据报
5.第7,8个字节 分前3位为标志位和后13位为片偏移,其中标识位只有两位有意义
6.第9个字节 表示的是数据报在网络中的寿命
7.第10个字节 指出数据报携带的数据时使用的协议类型(01表示ICMP协议; 06表示TCP协议; 11表示UDP协议)
8.第11,12个字节 表示首位检验和,对数据报的保留与丢弃进行判别
9.第13,14,15,16个字节 表示发送者的IP地址(源IP)
10.第17,18,19,20个字节 表示接收者的IP地址(目的IP)
三、ICMP数据分析 (ICMP数据头8个字节 + 报文数据32个字节)
1.第1个字节 说明ICMP报文类型(08 表示回应请求报文,传递的ping命令通常用于测试信宿的可到性;00 表示回应应答报文)(如果是匹配的一组报文对,其标识符和序列号是一样的,且数据部分也是一样的)
2.第2个字节 (00)指的是代码为0,网络不可达
3.第3,4个字节 检验和(checksum)
4.第5,6个字节 标识符(Identifier)
5.第7,8个字节 报文的序列号(Sequence number)
6.第9个字节及以后总共32个字节 是报文的数据(Data)
四、TCP数据分析 (TCP包包头 是用数据偏移字段表示的)
1.第1,2个字节是源端口
2.第3,4个字节是目的端口
3.第5,6,7,8个字节是序号(Sequence number)
4.第9,10,11,12个字节是确认序号(Acknowledge number)
5.第13,14个字节的前4位是数据偏移字段 (实际上是TCP报文首部的长度,因为首部长度不固定)
中间6位是保留字段(供往后使用,置零)
后面的6位分别是(紧急比特位URGent:当URG=1时,注解此报文应尽快传送,而不要要本来的列队次序来传送;确认比特位ACK:只有当ACK=1时,确认序号字段才有意义;急迫比特位PSH: 当PSK=1时,注解恳求远地TCP将本报文段立即送给应用层,而不要比及全部缓存都填满之后再向上交付;复位比特位ReSeT: 当RST=1时,注解呈现严重错误,必须开释连接,然后再重建传输连接。复位比特还用来拒绝一个不法报文段或拒绝打开一个连接;同步特位SYN: 在建树连接时应用,当SYN=1而ACK=0时,注解这是一个连接恳求报文段。对方若赞成建树连接,在发还的报文段中使SYN=1和ACK=1。是以,SYN=1默示这是一个连接恳求或毗邻接管报文,而ACK的值用来区分是哪一种报文; 终止比特FINal: 用来开释一个连接,当FIN=1时,注解欲发送的字节串已经发完,并请求开释传输连接; )
6.第15,16个字节 是窗口Window (默示报文段发送方的接管窗口,单位为字节,此窗口告诉对方,在未收到我的确认时,你可以或许发送的数据的字节数至多是此窗口的大小。)
7.第17,18个字节是检验和
8.第19,20个字节是紧急指针
9.第21到TCP首部的最后是选项和填充 (这部分可以有,可以没有,具体字节数等于(数据偏移字段-20))
五、UDP数据分析
1.第1,2,个字节是源端口(Source Port)
2.第3,4个字节是目的端口(Destination Port)
3.第5,6个字节是UDP数据长度(Length)
4.第7,8个字节是校验和 (checksum)
5.第9到最后字节是实际数据

展开内容

类似软件

  • InternetTest Pro(网络测试工具)

    5.0/3.31M

    轻松监控、诊断和优化互联网连接。

    查看
  • vmPing(图形化Ping工具)

    9.1/120K

    vmPing是一款可以用于监视多个主机的图形化Ping实用程序。通过该款软件用户们可以非常方便的了解每台主机的状态,其中为更加直观的让用户们感受到各自主机的状态还提供了令人醒目的颜色作为标记,如绿色响应,红色不响应,橙色错误等。

    查看
  • Bandwidth Monitor(带宽检测工具)

    9.6/1.14M

    Bandwidth Monitor是一款简单实用的带宽检测与监控工具,其可以图形和数字的形式实时显示上传和下载速度,在这里用户可一目了然地了解到电脑上的网速情况,同时程序完美支持Windows 7、Windows 8和Windows 10等操作系统。

    查看
  • avltool网络测试工具

    9.0/606K

    avltool网络测试工具是一款可以测试用户上网线路下载速率的软件,也叫做世纪前线测速软件。该软件速率测试使用的是FTP协议(RFC765),从用户的电脑向测试平台发起FTP连接,并以最快速率下载数据。

    查看

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • Charles windows抓包工具

    9.6/55.65M

    charles官方版是电脑端一款非常好用的抓包工具。它主要用于调试和分析HTTP通信过程,支持HTTPS代理和SSL pass-through。它可以截取HTTP/HTTPS请求和响应,记录和显示请求头、请求体、响应头、响应体等详细信息,并且能够通过结合断点、重发以及修改请

    查看
  • InternetTest Pro(网络测试工具)

    5.0/3.31M

    轻松监控、诊断和优化互联网连接。

    查看
  • Kali Linux电脑版

    9.4/4.02G

    Kali Linux电脑版是一款linux环境的便携系统,是继bt3、bt4之后该系列的最新版本,软件内部集成了Metasploit在内的上百种安全检查软件,并且除了在无线方面的安全工具外,软件还集合了密码枚举、加密隧道、密码猜解、欺骗、踩点、思科、web、取证、fuzzers、

    查看
  • WifiInfoView中文版

    9.0/459K

    WifiInfoView中文版是国外的一款无线网络检测工具,可以为用户扫描出当前区域中的无线网络,主要是让管理员了解当前无线网络情况。这款软件的扫描之后,可以提供SSID、Mac地址、PHY类型、RSSI、信号质量、频率数、最大速率、公司名称、路由器型号等信息,对于无线网络管理非

    查看
  • 串口/网络调试助手usr tcp232 test

    8.9/467K

    usr tcp232 test是一款简单又好用的的串口/网络调试助手,软件将串口调试和网络调试结合到一起供用户使用,特别适合我们的用户对网络设备进行管理和维护,主要还是软件的大小非常的小,不会占用用户的大量系统资源,只需要一点点的空间和资源你就能够对网络设备进行维护。

    查看
  • BWMeter(带宽监控测试软件)

    9.1/1.62M

    BWMeter官方版是一款用于监控带宽使用情况和网络流量消耗的监控测试软件,与其他同类软件的而言,BWMeter可为你分析详细的数据包来源去处、使用的端口协议,还可以区分本地流量和互联网流量,通过为各种连接设置速度限制或限制应用程序对某些Internet站点的访问,从而帮助用户轻

    查看
  • Friendly Pinger(网络拓扑图制作软件)

    9.4/1.76M

    Friendly Pinger是来自国外的一款非常棒的网管软件,又叫做FPinger。它是一款综合性能很强的网络拓扑图制作软件,能够帮助用户在pc上面绘制出各种不同类型的图片内容,通过这种网络图谱图更好的对网关内容进行规划,特别是对于相关的安装人员来说这款软件能够极为有效的帮助用

    查看
  • Complete Internet Repair(网络修复大师)

    9.0/3.25M

    Complete Internet Repair中文版是一款网络修复工具,软件运行在Windows系统上,可以解决Internet网络问题的傻瓜型工具,可以快速修复Windows的各种网络设置、这款工具能够搞定绝大多数的网络问题。

    查看
  • gephi网络分析软件

    9.2/71.7M

    gephi是一款开源的免费网络分析软件,它是基于JVM进行设计的,可以用于各种网络和复杂系统之间的使用,比较适合新闻工作者、统计研究、微博信息研究等方面的使用。gephi主要是使用java语言的,所以在使用前请确认自己的电脑已经安装了JDK,不然是没有办法使用的,而且由于是开源软

    查看
  • NetAnalyzer电脑版

    9.1/38.39M

    NetAnalyzer电脑版是一套集网络数据采集、报文协议分析、统计、网络流量监控于一体易学易用的网络监测及协议分析软件,在这个网络时代,网络安全变得尤为重要,网络安全人员每天都需要查看大量的数据,不断的分析一些异常数据,今天就给各位网络管理人员以及网络软件开发人员推荐一款

    查看
  • Homedale(无线信号检测工具)

    9.1/887K

    Homedale中文版是一款无线信号测试软件。软件经够对无线信号强度进行检测,并以图示的方式显示出来。通过Homedale,我们能够监视多个无线局域网接入点的信号强度,让用户可以清楚知道网络信号的波动曲线,查看网络状态是否稳定。

    查看
  • 中国电信宽带上网助手

    9.0/26.8M

    电信宽带上网助手可以为您提供专业的下载测速、网页测速、视频测速、智能提速、电脑拨 号故障处理、家庭网关无法上网故障处理和网速慢、常掉线检测、无线网络诊断、路由器管理等功能,同时对通过电脑无法 上网、宽带连接拨号错误具有自动拦截告警并帮您处理故障的功能 ;同时您还能通过该软件快速、

    查看
  • 魔方测速软件官方版

    9.0/1.17M

    魔方测速软件是一款小巧灵活的电脑桌面测速小工具,用鼠标点击就可以进行测速,魔方测速支持3个不同的测速服务器(server网络资源),分别为百度服务器、腾讯服务器和阿里服务器,不同的服务器测试的结果可能稍有偏差,属于正常情况。

    查看
  • CommView for WiFi电脑版

    9.1/56.94M

    CommView for WiFi电脑版是一款强大的无线网络抓包监测工具,我们时常能够听到或者看到这样的新闻就是有人使用手机连接了免费的WiFi后QQ,微信的账号密码被盗,前被转走等,出现这样的问题都是有人以提供免费WiFi为诱饵等有人连接上后对接入者信息进行监控并且解析数据包。

    查看
  • Abelssoft BankingBrowser(网银浏览器工具应用)

    9.1/121.55M

    Abelssoft BankingBrowser是一款十分出色且安全性能极高的网银浏览器工具应用,软件界面清爽、功能强大且使用便捷,不仅能够支持用户直接通过这款浏览器进入网银访问和使用。

    查看