免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

那些年你用过的工具--网络工具Wireshark经验谈(获奖名单已公布2013-5-6) [复制链接]

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
31 [报告]
发表于 2013-04-08 10:39 |只看该作者
T-Bagwell 发表于 2013-04-08 10:34
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?

tcpdump wireshark 还有以前的pro-s ...


用毛格式啊。。。。

论坛徽章:
0
32 [报告]
发表于 2013-04-08 10:57 |只看该作者
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?
  原来用sniffer(盗版的),现在用wireshark,感觉wireshark更好用一些吧。
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?
我主要抓网络包,分析协议(有点瞎扯,很低端的分析,看看包头,看看未加密的内容等),和商业的比,最主要的就是免费。优点免费、功能强大,跨平台。要说缺点--为神马不出中文版的?费死老劲了!
嘿嘿提供一个关于wireshark的好书,免费的,下载地址:Hi,推荐文件给你 "Wireshark从入门到精通.pdf" http://vdisk.weibo.com/s/gIufk

论坛徽章:
277
CU大牛徽章
日期:2013-04-17 10:59:39CU大牛徽章
日期:2013-04-17 11:01:45CU大牛徽章
日期:2013-04-17 11:02:15CU大牛徽章
日期:2013-04-17 11:02:36CU大牛徽章
日期:2013-04-17 11:02:58CU大牛徽章
日期:2013-05-20 10:44:54CU大牛徽章
日期:2013-05-20 10:45:13CU大牛徽章
日期:2013-05-20 10:45:24CU大牛徽章
日期:2013-05-20 10:45:31金牛座
日期:2013-09-06 22:11:28巨蟹座
日期:2013-09-06 23:01:04射手座
日期:2013-09-06 23:01:45
33 [报告]
发表于 2013-04-08 11:13 |只看该作者
用过fiddler,抓网页很方便啊

Wireshark可以通过无线共享抓无线数据包,也很方便啊,在数据包过滤设置上不是很直观
总之功能是很强大的,可以满足需求,可比商业软件

论坛徽章:
0
34 [报告]
发表于 2013-04-08 11:26 |只看该作者
wireshark 目前出新版本了,logo 都变了,更像 shark 了,呵呵!

论坛徽章:
0
35 [报告]
发表于 2013-04-08 11:26 |只看该作者
本帖最后由 nmweizi 于 2013-04-25 09:03 编辑

补充一点,这两天工作需要,抓包分析一下oracle connect包,用到了tcpdump、tshark和wirshark,
发现在解包能力上,tshark还是要强上一筹的,他在抓包的同时能够解包细节,而tcpdump做不到。使用抓包条件规则两者差不多。都支持ip[44] == 1之类的。

1、网络抓包分析工作中,您是用什么工具,使用感觉如何?
答:使用过Tcpdump ,sniffer Pro、Omnipeek,科来,当然也用过Wireshark。
跨平台主要是Wireshark了,其他的好像需要探针吧。
目前主要使用的就是Wireshark了,开源、免费,功能不差。
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?
答:
优点:
1、支持分析的协议很多,更新很快。
2、过滤数据功能强大。
3、支持打开很多抓包软件的文件格式。
4、可自己通过插件定制。

缺点:
1、专家分析功能弱。
2、应用性能分析功能弱。
3、图表展示功能不美观。
4、界面差一点。

论坛徽章:
0
36 [报告]
发表于 2013-04-08 12:10 |只看该作者
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?
//接触这方面的时间比较短,一开始用的就是Ethereal,感觉不错,图形化界面,操作简易,就是有时非专业人士看码流比较费劲,linux上根据平台不同tcpdump iptrace都用
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?
//刚开始用Wireshark 有点惊艳,因为一些常接触的协议 smpp cmpp 等都可以直接解析出来,虽然偶尔会解码错误(有时候一些协议的扩展字段没有很好解析)
而且可以把本应用的协议文件导入后,解析出具体不同应用需要的码流,方便了非写代码人员看码流。而且根据消息不一样,颜色默认显示不一致,看起来就更直观了

论坛徽章:
0
37 [报告]
发表于 2013-04-08 13:28 |只看该作者
分析软件对学习网络协议很有帮助,可以清晰的看到往来数据包内容和格式。
wireshark是网络学习利器,
Linux:使用tcpdump,抓包放到windows上使用wireshark打开分析。

没用过其他的商业抓包工具,个人觉得wireshark的功能对我已经够用了。
wireshark比较好用的功能是 :
1,follow stream,过滤出此连接的往来包,方便分析。
2,另存为功能,可以选中需要的包另存为到另外一个独立的pcap包中,非常方便。

论坛徽章:
11
CU十二周年纪念徽章
日期:2013-10-24 15:41:342015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-14 10:36:40技术图书徽章
日期:2015-01-12 15:46:11白羊座
日期:2014-11-14 09:35:36狮子座
日期:2014-10-30 13:18:49巳蛇
日期:2014-10-11 12:52:08子鼠
日期:2014-09-28 14:11:06双鱼座
日期:2014-04-22 13:05:48午马
日期:2014-02-11 17:58:002015年迎新春徽章
日期:2015-03-04 09:55:28
38 [报告]
发表于 2013-04-08 13:31 |只看该作者
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?

之前只用过sniffer,最近很少用抓包分析软件啦,主要是工种变了,不搞网络,也就基本上用不到抓包分析软件。

sniffer以前用过还不错,貌似不是开源,商业版软件,被一家公司收购了吧。
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?

Wireshark没用过,以后试试!

论坛徽章:
5
摩羯座
日期:2014-07-22 09:03:552015元宵节徽章
日期:2015-03-06 15:50:392015亚冠之大阪钢巴
日期:2015-06-12 16:01:352015年中国系统架构师大会
日期:2015-06-29 16:11:2815-16赛季CBA联赛之四川
日期:2018-12-17 14:10:21
39 [报告]
发表于 2013-04-08 14:51 |只看该作者
回复 37# hebingyue


   
对,那个follow stream,太方便,太好用了,呵呵

论坛徽章:
0
40 [报告]
发表于 2013-04-08 15:03 |只看该作者
没研究过源码,不清楚Ethereal是如何快速抓包并存储的,难道也是要用到内存池吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP