常用的抓包工具包含电脑端及手机端( 二 )


MausezahnMausezahn是一个网络数据包编辑器 , 让你发送每一种网络数据包 。此工具用于防火墙和IDS的渗透测试 , 但你可以在网络中使用此工具来查找安全错误 。你还可以使用此工具来测试你的网络在被DOS攻击时是否安全 。值得注意的是 , 它可以让你完全控制NIC卡 。它支持ARP, BPDU, or PVST, CDP, LLDP, IP, IGMP, UDP, TCP (stateless), ICMP (partly), DNS, RTP , RTP optionally RX-mode for jitter measurements , Syslog protocols
FragrouteFragroute是一个数据包处理工具 , 可以拦截 , 修改和重写网络流量 。你可以使用此工具执行大多数网络渗透测试 , 以检查网络的安全性 。这个工具是开源的 , 并提供命令行界面来使用 。它适用于Linux , BSD和Mac OS 。
epb – Ethernet Packet BombardierEpb-Ethernet Packet Bombardier也是一个类似的工具 。它允许你发送自定义的以太网包 。此工具不提供任何GUI , 但它是易于使用 。
WiresharkWireshark(前称Ethereal)是一个网络封包分析软件 , 是最流行的一种图形化的抓包工具 , 而且在Windows、Mac、Linux等三种系统中都有合适的版本 。
TCPdumpTCPdump功能很强大 , 能够搞到所有层的数据 。Linux作为路由器和网关这种网络服务器时 , 就少不了数据的采集、分析工作 。而TCPdump恰好是一种功能强大的网络数据采集分析工具 。简单来说就是 , 可以根据用户的定义来截获网络上数据包的包分析工具 。TCPdump的功能和截取策略 , 捕获了高级系统管理员的芳心 , 成为其分析和排除问题的一种必备工具 。


推荐阅读