SmartSniff voi kaapata TCP/IP-paketteja verkkosovittimen kautta ja tarkastella istuntoja, jotka tallentavat datajärjestyksen asiakkaan ja palvelimen välillä. Voit tarkastella TCP/IP-istuntoja ASCII-muodossa (tekstipohjaisille protokollille kuten HTTP, SMTP, POP3 ja FTP) tai heksadesimaalina dumpina. (ei-kirjaimelliset taustalla olevat protokollat, kuten DNS), SmartSniff tarjoaa kolme menetelmää TCP/IP-pakettien tallentamiseen:
1 。 Alkuperäinen socket-menetelmä (vain Windows 2000/XP tai uudempi): Mahdollistaa TCP/IP-pakettien kaappauksen ilman yhtään kaappausajureita asennettuna verkkoon. Tällä menetelmällä on tiettyjä rajoituksia ja ongelmia.
2 。 WinPcap-sieppausajuri: Mahdollistaa kaikkien TCP/IP-pakettien kaappaamisen Windows-käyttöjärjestelmässä. Windows 98/ME/NT/2000/XP/2003/Vista), mutta WinPcap-kaappausajuri täytyy ladata ja asentaa verkkosivustolta. (WinPcap on ilmainen ja avoimen lähdekoodin kaappausajurin). Tämä menetelmä on usein SmartSniffin suosima tapa tallentaa TCP/IP-paketteja ja toimii paremmin kuin alkuperäinen soketti.
3 。 Microsoft Network Monitor Driver (vain Windows 2000): Microsoft tarjoaa ilmaisen kaappausajurin Windows 2000:lle, jota SmartSniff voi käyttää, mutta tätä ajuria ei asenneta oletuksena, vaan se täytyy asentaa manuaalisesti jollain seuraavista menetelmistä: * Vaihtoehto 1: Lataa Windows 2000/XP CD-ROMin ohjeista Microsoftin verkkosivustolle * Vaihtoehto 2 (vain XP): Lataa ja asenna Windows XP Service Pack 2 -tukityökalu. Tässä paketissa on netcap.exe. Kun käytät tätä työkalua ensimmäistä kertaa, Network Monitor -ajuri asennetaan automaattisesti järjestelmään.
Huomautus: Jos sinulla on WinPcap asennettuna järjestelmässäsi ja haluat käyttää Microsoft Network Monitor -ajurimenetelmää, suositellaan ajamaan SmartSniffiä /NoCapDriver-parametrilla, koska Microsoft Network Monitor -ajuri ei välttämättä toimi kunnolla WinPcapin latauksen aikana.
Ladata
smsniff2.0最新汉化汉化.zip
(76.91 KB, Latausten määrä: 21)
|