AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 26198
Accepted
Terry
Terry
Asked: 2009-06-16 13:37:40 +0800 CST2009-06-16 13:37:40 +0800 CST 2009-06-16 13:37:40 +0800 CST

Windows 数据包嗅探器

  • 772

您会推荐使用哪种数据包嗅探器,尤其是在 50 多个工作站环境中?我是 Wireshark 的粉丝,但它有相当多的安全历史。有更好的吗?

windows ethernet packet-analyzer packet-sniffer
  • 11 11 个回答
  • 709 Views

11 个回答

  • Voted
  1. RainyRat
    2009-06-16T13:43:41+08:002009-06-16T13:43:41+08:00

    我一直在 Windows 上使用 Wireshark——通过 SPAN 会话或类似的会话,再加上巧妙地使用捕获/显示过滤器,你可以让它告诉你几乎任何你需要的东西。你也可以为你的老板制作漂亮的图表。你所说的“安全历史”是什么意思?

    • 16
  2. Best Answer
    sysadmin1138
    2009-06-16T13:57:10+08:002009-06-16T13:57:10+08:00

    我没有遇到任何免费的更好的东西。当 Wireshark 如此擅长它的工作时,我的工作太便宜了,无法支付嗅探器的费用。是的,Wireshark 似乎每隔一天左右就有一个针对解码器的新漏洞,但是当你在这样的领域中成为迄今为止的顶级软件包时,就会发生这种事情。是的,我希望他们更频繁地更新。但是 Wireshark 的实用性让我一直在使用它。

    • 5
  3. Carl C
    2009-06-16T14:18:41+08:002009-06-16T14:18:41+08:00

    我几乎不像以前那样使用这些东西了,但是当我需要一个免费的协议分析器来追踪问题时,我总是喜欢 Microsoft Network Monitor。 http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=983b941d-06cb-4658-b7f6-3088333d062f

    • 4
  4. Gerald Combs
    2009-07-15T14:04:28+08:002009-07-15T14:04:28+08:00

    (披露:我的名字在 Wireshark 的作者名单中名列前茅。)

    Wireshark 的安全记录是我一直不满意的项目中为数不多的几个方面之一。好消息是我们拥有一支才华横溢的开发人员团队和坚实的架构。您听说 Wireshark 的安全性的原因之一是我们积极寻找缺陷并报告它们。我们通常是第一个发现它们的人,我会在发现它们时尽快推出更新和建议。坏消息是,消除 170 万行代码中的每一个缺陷真是太难了。

    如果您正在查看商业分析仪,请记住一些事情:其中许多使用旧版本的 Wireshark(或 Ethereal)作为解码的后端。

    • 4
  5. pQd
    2009-06-16T13:39:25+08:002009-06-16T13:39:25+08:00

    获取 Windows 版本的tcpdump并稍后在单独的桌面框上使用任何东西 [包括 wireshark] 分析跟踪。

    或使用带有端口镜像的网络交换机并附加 linux [或 - 在最坏的情况下 - 带有 linux 的虚拟机并桥接到​​单独的以太网接口] 并对其执行所有嗅探。

    • 3
  6. astrostl
    2009-06-16T14:15:40+08:002009-06-16T14:15:40+08:00

    我使用 Wireshark 并且仍然会推荐相同的方法,但是 pQd 建议两步执行实际数据包捕获(可能是Windump)和分析(Wireshark)的替代方法是使用更新的第一方Microsoft 网络监视器或检查数组WinPcap 站点上的“基于 WinPcap 的工具和程序”(对包括 WinDump 和 Wireshark 在内的许多数据包分析器的底层支持)。我过去使用过“分析器”。

    • 2
  7. Kyle Brandt
    2009-06-16T14:18:24+08:002009-06-16T14:18:24+08:00

    如果你知道 python,scapy很棒。 这是如何在一个窗口中安装它。您可以用来嗅探流量,甚至制作数据包。从概念上讲,它将所有内容分解为 OSI 层。

    • 1
  8. Jim B
    2009-06-16T21:10:42+08:002009-06-16T21:10:42+08:00

    Netmon 3.3 绝对是您的最佳选择。最好的新功能是专家功能

    • 1
  9. Greg Meehan
    2009-06-16T13:48:45+08:002009-06-16T13:48:45+08:00

    我同意 RainyRat(这是一个很棒的用户名,顺便说一句,伙计),并表达我对你的反wireshark 情绪的怀疑。(我也不知道其中有任何安全漏洞,而且我经常使用它。)话虽如此,我很想知道是否有任何安全漏洞。

    在此期间,总是有LanHound

    • 0
  10. PEra
    2009-07-15T13:03:29+08:002009-07-15T13:03:29+08:00

    如果你有一些钱可以花,试试Wildpacket 的 OmniPeek。它具有强大的分析功能和解码器、基于会话/流的视图、易于构建的过滤器以及对具有硬件过滤的真实 NIC 的强大支持。

    我经常在日常工作中使用它来分析聊天客户网络中的问题 - 您可以使用 tcpdump 删除一些小型 linux-box 并将它们用作远程 NIC 以进行更大的设置。

    您可以下载试用版并试一试。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve