NetXray(嗅探实用工具)的使用方法

NetXRay是由Cinco Networks公司开发的一个用于高级分组检错的软件,功能很强大。IP地址查询工具

主要功能:监视网络状态,为优化网络性能提供资料:长时间的捕获,依据统计数值分析网络性能。

网络中包的捕捉和解码,用于故障分析:尽量精确的设置捕捉规则,利于精确分析

NetXray是一款常用的嗅探器,也是个功能强大的软件,他具备了常用的嗅探功能,并且使用方便。下面我们来看看他的具体用法和步骤:

1,整体轮廓

因为NetXray是英文版的,对讨厌E文的朋友来说是件令人头疼的事,所以先了解大体的筐架是有必要的:NetXray的主界面:

菜单栏有六个选项,分别为文件(file)、捕获(capture)、包(packet)、工具(tools)、窗口(window)和帮助(help)。

它的工具栏里集合了大部分的功能,依次为:打开文件(Open)、保存(Save)、打印(Print)、取消打印(Abort Printing)、回到第一个包(First Packet)、前一个包(Previous)、下一个包(Next)、到达最后一个包(Last Packet)、仪器板(Dashboard)、捕获板(Capture Panel)、包发生器(Packet Generator)、显示主机表(Host Table)等。

NetXray的大部分功能都能用工具栏里的按钮实现。

2,确定目标

依次点击:Capture菜单中Capture Filter Setting,单击Profilems选择New,进入如下对话(图2),在New Profile Name中输入First,以Default为模板选择OK,然后选择Done,在New Profile Name中输入First,以Default为模板选择OK,然后Done。

设置过滤所有目标IP是xxx.xxx.xxx.xxx的报文,即指向Any输入:xxx.xxx.xxx.xxx现在就可以开始抓包了,同时用IE登陆你刚才输入的IP,会发现NetXray窗口中的指针在移动,等到他提示你过滤到包后,就可以停止抓包了。

选中一个目标IP是xxx.xxx.xxx的报文,选择菜单条中的PacketàEdit Display Filte,选择"Data Pattern",选择"Add Pattern",到TCP层选中8080目标端口,用鼠标选择"set data",在name中输入"TCP"。点击OK,确定,然后在Packet中选择"Apply Display Filter"。以后用proxy规则过滤将只过滤目标IP是xxx.xxx.xxx.xxx、目标端口是8080的报文。

3,设定条件(端口)

确定好了目标,先面来设定嗅探的条件:依次选择:Filter SettingàData Pattern,举一例说明:过滤经过bbs(端口2323)的IP包,先选中第一行,用Toggle AND/OR调整成OR,如下图(图3)选择Edit Pattern,在弹出的对话框里设置:Packet 34 2 Hex(十六进制),从顶头开始填写 09 13,(因为十进制的2323对应十六进制的0x0913),而IP包使用网络字节顺序,高字节在低地址。起名为beginbbs,单击OK,再次选择 Edit Pattern,Packet 36 2 Hex 从顶头开始填写 09 13 起名为endbbs,单击OK。于是最外层的OR下有两个叶子,分别对应两个Pattern。

4,实战开始

NetXray所谓的高级协议过滤事实上就是端口过滤,用上面介绍的方法指定源端口、目标端口均过滤0x00 0x17(23),就可以达到和指定telnet过滤一样的效果。因为telnet就是23端口,所以如果想捕捉一个非标准telnet的通信,必须自己 指定端口过滤。

如果是分析telnet协议并还原屏幕显示,只需要抓从server到client的回显数据即可,因为口令不回显,这种过滤规则下抓不到口令明文。用NetXray抓从client到server包,指定过滤PASS关键字。

设置方法如下先指定IP过滤规则,CaptureàCapture Filter Setting…设定为 any <--> any,以最大可能地捕捉口令。然后增加一个过滤模式,Packet 54 4 Hex 0x50 41 53 53,再增加一个过滤模式,Packet 54 4 Hex 0x70 61 73 73。两者是or模式,因为这种关键字在网络传输中大小写不敏感。剩下的就是等口令来了。

注意,不必指定过滤特定高级协议,直接指定过滤IP协议族就可以了,用这种办法ftp/pop3口令是很容易看清楚的。

(0)

相关推荐

  • 如何解决iPhone无法连接配置实用工具的问题

    当我们在使用iPhone的时候,如果配置实用工具无法正常连接到手机上的话,应如何解决呢?接下来就由小编来告诉大家.具体如下:1. 第一步,打开手机并在桌面找到设置图标,点击进入.2. 第二步,在设置页 ...

  • XPK文件制作教程介绍(附XPK打包工具及使用方法)

    XPK打包工具是一款针对国内安卓游戏的打包工具。现在用安卓系统手机的用户越来越多了,游戏的下载量也呈井喷状态,很多时候因为下载的游戏规格很大,且在没有WIFI的时候更是浪费流量,给用户使用带来诸多不便 ...

  • Excel开发工具制作条形码方法图解

    相信大家在制作条形码时会使用专业的制作工具,而且使用起来也非常复杂,通过Excel的开发工具制作条形码,虽稍有繁琐,掌握后却非常实用. 方法/步骤 1.在“开发工具”选项下的“插入”中,点击“其他控件 ...

  • 在Excel中怎么截图?几种简单实用的截屏方法

    屏幕截图的方法有很多种,但是有一些用起来不太方便,比如用抓屏键Print Screen SysRq要跟画图板或其它图片编辑软件一起用才行,用抓图软件的话就要下载软件.在使用Excel表格时,截图其实不 ...

  • 值得网页设计师和前端收藏的实用工具列表

    无论你是丰富的前端,还是刚刚起步的设计师,这些为真正的网页设计师和开发者所准备的实用工具.在线服务.资源和代码片段,都是为你而生的,合理的运用能够让你的网页设计与开发事半功倍. 这次总结的工具总计有4 ...

  • mac怎么开机进入实用工具?

    mac怎么开机进入实用工具? 操作方法 01 开机同时按住Command+R,直接进入实用工具界面. 02 第二种方法:先备份系统. 03 使用外置硬盘,选择自动备份. 04 备份完毕后,关机.然后等 ...

  • 腾讯电脑管家账号宝护航实用工具介绍

    腾讯电脑管家是广大用户日常所不可缺少的一款集合安全防查杀、电脑维护、垃圾清理等综合能力于一身的安全产品。现在,腾讯电脑管家在很多用户所需要的,日常的一些实用工具上,也下足了功夫,例如今天我们所准备讲解 ...

  • win10激活工具一键激活方法2则 (附win10一键激活工具下载)

    win10激活工具一键激活方法2则大家可以来了解一下,今日小编还将提供win10一键激活工具下载,下文提到的两种方法都是免费的哦。 法一、KMSpico KMSpico 这款激活工具算是最早支持永久激 ...

  • Win7系统自带截图工具快捷键设置方法

    截图是大家日常不可避免的操作,无论是看到喜欢的图片想要保存还是跟朋友分享美图,我们都需要用到截图,但是大部分用户平时使用的都是qq的截图功能,其实Win7旗舰版系统自带有一款截图工具,因为使用的不便捷 ...