【神器】这三款网络抓包工具在手,同事想甩锅都难!

C语言与CPP编程 2021-04-20 08:29

大家都知道在进行稍微大一点的系统软件项目开发中,一般都会分为上、下位机软件开发,而使用以太网进行系统通信集成是一种比较常规的处理办法,协议上会相对会复杂一点,一旦协议双方确定以后剩下的就是编码和联调工作。


然而在前期设备运行过程中难免会发生通信问题,“到底是上位机没发数据包,还是下位机解析出了问题”,两波人老是扯不清楚。


对于研发态度不太好的同事,总是想着让另外一方去分析定位问题,导致一个问题拖沓很长时间,那么使用第三方抓包工具进行数据分析,并定位问题成为了终结这种通信“扯皮”的好方式!


而抓包工具目前来说也是种类繁多,收费工具一般需求不高的也不会去购买,个人开源的软件难免会有些bug,所以有时候即使你确定了是对方的问题定位了,而对方以你所使用的抓包工具不够权威、靠谱为借口,而再陷入瞎扯中,所以bug菌这里跟大家介绍三款比较靠谱且稳定的网络抓包工具!



No1、Wirshark



官方网站 :  https://www.wireshark.org/


1

介绍


  • Wireshark算是目前网络分析非常广泛的专业分析工具,如果你没有听说过,那你应该不是一个专业的网络分析人员,后者算是刚入行吧。


  • 其中一个非常重要的理由是Wireshark是免费的,是开源的,是根据GNU通用公共许可证(GPL)发布的。


  • 你可以在你喜欢的任何数量的计算机上自由使用Wireshark,而不必担心许可证密钥或费用之类的问题。此外,所有源代码都可以在GPL下免费获得。


  • 而且很容易向Wireshark添加新的协议,要么作为插件,要么内置到源代码中!可以说是目前最好的网络数据包分析工具,如果你足够感兴趣可以尝试编译源码进行软件的优化和定制自身项目需求的插件。


2

特点


  • 适用于UNIX和Windows等系统。
  • 从网络接口捕获实时数据包数据。
  • 打开包含用tcpdump/WinDump、Wireshark和许多其他包捕获程序捕获的包数据的文件。
  • 从包含数据包数据十六进制转储的文本文件导入数据包。
  • 显示包含非常详细的协议信息的数据包。
  • 保存捕获的数据包。
  • 捕获或导出一些文件格式的数据包。
  • 根据许多条件筛选、过滤、搜索、统计数据包。


3

体验


1、在上面的官方路劲中下载安装包,然后一路next到最后安装完成,最后显示如下图标。



2、双击打开显示过滤器和所要监控的网口,加入数据获取界面。



3、如下就到了该软件的详细监控数据界面,这样就可以通过网络上的数据分析数据包内容,同时还可以根据该工具规定的协议包过滤功能编写过滤规则,过滤掉我们不太关心的部分,比如只需要查看Udp或者只需要某端口的数据等等。






No2、Microsoft Network Monitor




官网地址:http://www.microsoft.com/en-us/download/details.aspx?id=4865


1

介绍


  • Microsoft Network Monitor是一个款免费网络数据包分析器,其为微软开开发用来进行协议分析的工具,可想而知,其对微软的私有协议的识别和解解码无疑是最完善的,所以在win上对于协议比较敏感的项目可以优先使用。

  • 它可以扑捉和查看300多个公共和微软专有网络协议,包括无线网络数据包。



2

特点


  • 解析器配置管理:解析器现在安装了配置文件,允许您使用解析器配置文件工具栏按钮在解析器配置之间轻松切换。


  • “实时”专家:专家现在可以在实时捕获过程中运行。另外,最近安装的专家现在会自动出现在“专家”菜单中,而不需要您打开另一个选项卡。

  • 高性能筛选:当您使用UI或nmcap中的某些字段(例如。Frame.Ethernet.IPv4.TCP.端口==8080)。

  • UTC时间戳:网络监视器现在将在跟踪中捕获和保存时区相关的信息。默认情况下,使用时区信息打开的跟踪将自动将时间调整为本地时区。可以通过添加“时间和日期”列或查看“文件”菜单下的属性来查看原始时间或时区。

  • 高精度时间戳:网络监视器现在可以在Windows Vista和更高版本以及Windows Server 2008和更高版本上以微秒精度捕获。

  • 802.11n和原始IP帧支持:网络监视器现在支持Microsoft Windows Vista SP1和更高版本操作系统上的802.11n网络上的监视模式,以及Microsoft Windows 7上的原始IP帧。

  • NMCap中的进程跟踪:现在可以在NMCap命令行工具中捕获进程跟踪信息。可以使用实时捕获上的“/CaptureProcesses”标志启用它。


3

体验


1、同样在上面的官方路劲中下载安装包,然后一路next到最后安装完成,最后显示如下图标,双击打开。



2、微软是通过加载不同的解析文档parsers来进行网络协议包的解析,否则capture出来的都是一些字节流数据,比较难分析,微软把这一块进行了分离。



3、所以在使用的时候优先选择windows解析器。



4、新建一个捕捉窗口,然后点击start开始捕获。



5、下图是所捕捉的解析以后数据。




No3、IPTool


    

IPTool又叫网路岗抓包工具,是一款局域网抓包工具。该软件是一款非常小型的免安装软件,所以对于分析比较常规的通信协议包是非常便捷的。

直接点击即可运行使用,如下图所示,通过选择包过滤,可以过滤掉不同的网卡,不同的协议,不同的端口等等,完全可以满足一般的协议分析和应用。




设置好上面的图形过滤等配置后,直接通过点击启动,实时捕获协议包,捕获结果如下图所示,通过点击list列表中的选项,下方即可显示更为详细的包信息,方便网络监控和分析。



3、结束语

     

    以上就是bug菌跟大家分享的三个网络分析工具,相信会对今天网络开发的朋友带来一些帮助,对于平时使用得比较多的还是Wireshark,手上有两份比较好的Wireshark学习文档,如果有需要可以添加bug菌微信免费发放!

C语言与CPP编程 C语言/C++开发,C语言/C++基础知识,C语言/C++学习路线,C语言/C++进阶,数据结构;算法;python;计算机基础等
评论
  • 车机导航有看没有懂?智能汽车语系在地化不可轻忽!随着智能汽车市场全球化的蓬勃发展,近年来不同国家地区的「Automotive Localization」(汽车在地化)布局成为兵家必争之地,同时也是车厂在各国当地市场非常关键的营销利器。汽车在地化过程中举足轻重的「汽车语系在地化」,则是透过智能汽车产品文字与服务内容的设计订制,以对应不同国家地区用户的使用习惯偏好,除了让当地车主更能清楚理解车辆功能,也能进一步提高品牌满意度。客户问题与难处某车厂客户预计在台湾市场推出新一代车款,却由于车机导航开发人
    百佳泰测试实验室 2025-01-09 17:47 30浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球中空长航时无人机产值达到9009百万美元,2024-2030年期间年复合增长率CAGR为8.0%。 环洋市场咨询机构出版了的【全球中空长航时无人机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球中空长航时无人机总体规模,包括产量、产值、消费量、主要生产地区、主要生产商及市场份额,同时分析中空长航时无人机市场主要驱动因素、阻碍因素、市场机遇、挑战、新产品发布等。报告从中空长航时
    GIRtina 2025-01-09 10:35 99浏览
  • 职场是人生的重要战场,既是谋生之地,也是实现个人价值的平台。然而,有些思维方式却会悄无声息地拖住你的后腿,让你原地踏步甚至退步。今天,我们就来聊聊职场中最忌讳的五种思维方式,看看自己有没有中招。1. 固步自封的思维在职场中,最可怕的事情莫过于自满于现状,拒绝学习和改变。世界在不断变化,行业的趋势、技术的革新都在要求我们与时俱进。如果你总觉得自己的方法最优,或者害怕尝试新事物,那就很容易被淘汰。与其等待机会找上门,不如主动出击,保持学习和探索的心态。加入优思学院,可以帮助你快速提升自己,与行业前沿
    优思学院 2025-01-09 15:48 102浏览
  • HDMI 2.2 规格将至,开启视听新境界2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新HDMI规范为规模庞大的 HDMI 生态系统带来更多选择,为创建、分发和体验理想的终端用户效果提供更先进的解决方案。新技术为电视、电影和游戏工作室等内容制作商在当前和未来提供更高质量的选择,同时实现多种分发平台。96Gbps的更高带宽和新一代 HDMI 固定比率速率传输(Fixed Rate Link)技术为各种设备应用提供更优质的音频和视频。终端用户显示器能以最
    百佳泰测试实验室 2025-01-09 17:33 118浏览
  • 在过去十年中,自动驾驶和高级驾驶辅助系统(AD/ADAS)软件与硬件的快速发展对多传感器数据采集的设计需求提出了更高的要求。然而,目前仍缺乏能够高质量集成多传感器数据采集的解决方案。康谋ADTF正是应运而生,它提供了一个广受认可和广泛引用的软件框架,包含模块化的标准化应用程序和工具,旨在为ADAS功能的开发提供一站式体验。一、ADTF的关键之处!无论是奥迪、大众、宝马还是梅赛德斯-奔驰:他们都依赖我们不断发展的ADTF来开发智能驾驶辅助解决方案,直至实现自动驾驶的目标。从新功能的最初构思到批量生
    康谋 2025-01-09 10:04 99浏览
  • 在当前人工智能(AI)与物联网(IoT)的快速发展趋势下,各行各业的数字转型与自动化进程正以惊人的速度持续进行。如今企业在设计与营运技术系统时所面临的挑战不仅是技术本身,更包含硬件设施、第三方软件及配件等复杂的外部因素。然而这些系统往往讲究更精密的设计与高稳定性,哪怕是任何一个小小的问题,都可能对整体业务运作造成严重影响。 POS应用环境与客户需求以本次分享的客户个案为例,该客户是一家全球领先的信息技术服务与数字解决方案提供商,遭遇到一个由他们所开发的POS机(Point of Sal
    百佳泰测试实验室 2025-01-09 17:35 115浏览
  • 一个真正的质量工程师(QE)必须将一件产品设计的“意图”与系统的可制造性、可服务性以及资源在现实中实现设计和产品的能力结合起来。所以,可以说,这确实是一种工程学科。我们常开玩笑说,质量工程师是工程领域里的「侦探」、「警察」或「律师」,守护神是"墨菲”,信奉的哲学就是「墨菲定律」。(注:墨菲定律是一种启发性原则,常被表述为:任何可能出错的事情最终都会出错。)做质量工程师的,有时会不受欢迎,也会被忽视,甚至可能遭遇主动或被动的阻碍,而一旦出了问题,责任往往就落在质量工程师的头上。虽然质量工程师并不负
    优思学院 2025-01-09 11:48 115浏览
  • 1月9日,在2025国际消费电子展览会(CES)期间,广和通发布集智能语音交互及翻译、4G/5G全球漫游、随身热点、智能娱乐、充电续航等功能于一体的AI Buddy(AI陪伴)产品及解决方案,创新AI智能终端新品类。AI Buddy是一款信用卡尺寸的掌中轻薄智能设备,为用户带来实时翻译、个性化AI语音交互助手、AI影像识别、多模型账户服务、漫游资费服务、快速入网注册等高品质体验。为丰富用户视觉、听觉的智能化体验,AI Buddy通过蓝牙、Wi-Fi可配套OWS耳机、智能眼镜、智能音箱、智能手环遥
    物吾悟小通 2025-01-09 18:21 35浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2025-01-09 09:58 81浏览
  • 在智能网联汽车中,各种通信技术如2G/3G/4G/5G、GNSS(全球导航卫星系统)、V2X(车联网通信)等在行业内被广泛使用。这些技术让汽车能够实现紧急呼叫、在线娱乐、导航等多种功能。EMC测试就是为了确保在复杂电磁环境下,汽车的通信系统仍然可以正常工作,保护驾乘者的安全。参考《QCT-基于LTE-V2X直连通信的车载信息交互系统技术要求及试验方法-1》标准10.5电磁兼容试验方法,下面将会从整车功能层面为大家解读V2X整车电磁兼容试验的过程。测试过程揭秘1. 设备准备为了进行电磁兼容试验,技
    北汇信息 2025-01-09 11:24 103浏览
  • Snyk 是一家为开发人员提供安全平台的公司,致力于协助他们构建安全的应用程序,并为安全团队提供应对数字世界挑战的工具。以下为 Snyk 如何通过 CircleCI 实现其“交付”使命的案例分析。一、Snyk 的挑战随着客户对安全工具需求的不断增长,Snyk 的开发团队面临多重挑战:加速交付的需求:Snyk 的核心目标是为开发者提供更快、更可靠的安全解决方案,但他们的现有 CI/CD 工具(TravisCI)运行缓慢,无法满足快速开发和部署的要求。扩展能力不足:随着团队规模和代码库的不断扩大,S
    艾体宝IT 2025-01-10 15:52 49浏览
我要评论
2
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦