Ethereal汉化版 使用说明
1、Ethereal使用->Capture选项
2、Interface:指定在哪个接口(网卡)上抓包。一般情况下都是单网卡,所以使用缺省的就可以了
3、Limit each packet:限制每个包的大小,缺省情况不限制
4、Capture packets in promiscuous mode:是否打开混杂模式。如果打开,抓取所有的数据包。一般情况下只需要监听本机收到或者发出的包,因此应该关闭这个选项。
5、Filter:过滤器。只抓取满足过滤规则的包
6、File:如果需要将抓到的包写到文件中,在这里输入文件名称。
7、Use ring buffer:是否使用循环缓冲。缺省情况下不使用,即一直抓包。注意,循环缓冲只有在写文件的时候才有效。如果使用了循环缓冲,还需要设置文件的数目,文件多大时回卷。
Ethereal 特点
1、在实时时间内,从网络连接处捕获数据,或者从被捕获文件处读取数据
2、从以太网、FDDI、PPP、令牌环、IEEE802.11、ATM上的IP和回路接口上读取实时数据
3、通过GUI或TTY模式tethereal程序,可以访问被捕获的网络数据
4、通过editcap程序的命令行交换机,有计划地编辑或修改被捕获文件
5、当前602协议可被分割
6、输出文件可以被保存或打印为纯文本或PostScript格式
7、通过显示过滤器精确显示数据
8、显示过滤器也可以选择性地用于高亮区和颜色包摘要信息
9、所有或部分被捕获的网络跟踪报告都会保存到磁盘中
需要进行网络抓包的用户快来试试winwin7分享的这款Ethereal v2.2.6网络抓包工具吧~