类似ethreal工具,在本机和其他机器通信时,能够进行抓包,捕获本机发出和接收的码流
这种抓包是如何实现的?
ethreal中,需要设置端口,进行抓该端口的数据,有没有其他方法,能够抓取本机所有端口的码流呢请高手指导,谢谢

解决方案 »

  1.   

    1. Sniffer Pro4.75   下载大约文件50M 经典的抓包工具,功能强大,>SP5版支持千兆网卡
    2.Network monitor      文件小很多了,支持千兆网卡与否不知道
    3.spynet312.exe       文件3M,很小巧的抓包工具
    安装,重启,运行,选择网卡(笔记本),即可。集线器年代能抓邻居-邻居之间的包,现在都是交换机了,只能抓自己啦!
      

  2.   

    NAI 的sniffer能抓ipx,appletalk,ipv6,lat osi ppp netbeui x.25太太多啦,,总之编这样的抓包程序有点费劲
      

  3.   

    直接抓网卡发送的帧数据,然后再分析数据结构.偶前些天才看完基于NE2000的SPEC....