导航:首页 > 网络设置 > 嗅探网络怎么设置

嗅探网络怎么设置

发布时间:2023-05-08 15:07:55

① 【急】网络嗅探器(影音神探)怎么用啊我下了也不会用它是干什么的

把网络适配器设置好之后,点击“开始嗅探”,然后要把你所要下缓仿空的歌曲开上,网络嗅探器才会嗅探到网址,然后你就可以把网址粘到QQ空间了。

现在网上有很多在线的视频和音乐,没有给出下载地址,不能下载,这个软件就是可以把下载地址嗅探出来,可以使用附带的简易下大渗载软件或者其他扰瞎下载工具下载,就可以随时看或听了。

② 网络嗅探器怎么用啊

Iris网络嗅探器使用与技巧
(以下内容部分翻译自iris自带的帮助文件

1.【Iris简介】

一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。

2.【Iris的安装位置】

作为一个嗅探器,它只能捕捉通过所在机器的数据包,因此如果要使它能捕捉尽可能多的信息,安装前应该对所处网络的结构有所了解。例如,在环形拓扑结构的网络中,安装在其中任一台机都可以捕捉到其它机器的信息包(当然不是全部),而对于使用交换机连接的交换网络,很有可能就无法捕捉到其它两台机器间通讯的数据,而只能捕捉到与本机有关的信息;又例如,如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。

3.【配置Iris】

Capture(捕获)

Run continuously :当存储数据缓冲区不够时,Iris将覆盖原来的数据包。

Stop capture after filling buffer:当存储数据缓冲区满了时,Iris将停止进行数据包截获,并停止纪录。

Load this filter at startup:捕获功能启动时导入过滤文件并应用,这样可以辩银进行命令行方式的调试。

Scroll packets list to ensure last packet visible:一般要选中,就是将新捕获的数据包附在以前捕获结果的后面并向前滚动。

Use Address Book:使用Address Book来保存mac地址,并记住mac地址和网络主机名。而Ip也会被用netbios名字显示。

Decode(解码)

Use DNS:使用域名解析

Edit DNS file:使用这个选项可以编辑本地解析文件(host)。

HTTP proxy:使用http使用代理服务器,编辑端口号。默认为80端口

Decode UDP Datagrams:解码UDP协议

Scroll sessions list to ensure last session visible:使新截获的数据包显示在捕获窗口的最上。

Use Address Book:同Capture中的Use Address Book

Adapters(网络配置器)

选择从哪个网络配置器(网卡)中截获数携纤宴据。

Guard(警竖并报和日志选项)

Enable alarm sound:当发现合乎规则的数据包发出提示声音

Play this wave file:选择警报声音路径,声音格式是.wav

Log to file:启动日志文件。如果选中后,当符合规则的数据包被截获后将被记录在日志文件中。

Ignore all LAN connections:Iris可以通过本地的ip地址和子网掩码识别地址是否是本地的地址。当这个选项被不选中后,Iris会接受所有的数据包(包括本机收发出的)。如果选中,将不接受本地网络的数据包。

Ignore connections on these>>:过滤指定端口(port),在列表中可以选择。

Use software filter:软件过滤方案生效。当没有被选中后,软件将会接受所有的数据。另外只有当Apply filter to incoming packets 被选中后Use software filter才能使用。

Miscellaneous(杂项功能)

选项 功能描述

Packet buffer:设置用来保存捕获数据包最多个数(默认值是2000个)

Stop when free disk space drops :当磁盘空间低于指定值时,Iris将会停止捕获和记录数据。

Enable CPU overload protection 当Cpu的占用率连续4秒钟达到100%时,Iris会停止运行。等到恢复正常后才开始纪录。

Start automatically with Windows:点击这里可以把Iris加入到启动组中。

Check update when program start:是否启动时检查本软件的更新情况。

4【任务】

Schele:配置Iris指定的时间捕获数据包,蓝色代表捕获,白色代表停止捕获。

5.【建立过滤条件】

a.硬件过滤器(HardWare Filter):

Promiscuous (噪音模式):使得网卡处于杂收状态,这个是默认状态。

Directed (直接连接):只接受发给本网络配置器的数据包,而其他的则不予接受。

Multicast (多目标):捕获多点传送的数据包

All multicast (所有多目标):捕获所有的多目标数据包

Broadcast (广播) 只捕获广播桢,这样的真都具有相同的特点,目的MAC地址都是FF:FF:FF:FF:FF:FF

b.数据包捕获类型匹配(Layer 2,3):

这个过滤设置位于DoD模型(四层)中的第二、三层——网络层和运输层。

利用这个过滤设置,可以过滤不同协议类型的数据。

include:表示包括此种协议类型的数据将被捕获;

exclude:表示包括此种协议类型的数据将被忽略;

也可以自定义协议类型,方法是配置proto.dat文件。Layer 2的协议编辑[PROTOCOL],而layer 3则编辑相应的[IP PROTOCOL]。我们用记事本打开proto.dat,在这里很多的协议可以被修改和添加。

c.字符匹配(Words Filter)

加入你想过滤的关键字符到列表。列表下面有All和ANY两个选项(有的是AND和OR),其中ANY是指数据包至少要匹配列表中的一个关键字符,而ALL选项是指所有列表中的数据都要匹配才会显示出来。

Apply filter to packets是指显示带有关键字的数据帧,而其他的数据帧则会被抛弃。

Mark sessions containing words是指所有的数据帧都会被截获,只不过带有指定字符的数据帧会加上标志。

d.MAC地址匹配(MAC Address Filter)

第一个窗口是IRIS可是识别出来的硬件地址。你可以点击这些地址把他们加到下边的Address 1或Address 2,如果你不这样做也可以自己输入地址到窗口二中;

e.IP地址匹配层(IP address)

和MAC地址匹配(MAC Address Filter)选项相类似,这个是IP地址匹配层。

f.端口匹配层(Ports)

CP和UDP采用16 bit的端口号来识别应用程序的。FTP服务器的TCP端口号是2 1,Telnet服务器的TCP端口号是23,TFTP(简单文件传送协议)服务器的UDP端口号是69。任何TCP/IP实现所提供的服务都用知名的1~1023之间的端口号.例如我们想截获telnet中的用户名和密码这里我们就应该选择23 Port。

g.高级选项配置(Advanced)

数据大小匹配选项(Size):可以选择指定接收的数据包的大小。

十六进制数据匹配(Data):指定数据包中所包含数据的十六进制字符相匹配。

6【截获数据包】

在数据包编辑区内,显示着完整的数据包。窗口分两部分组成,左边的数据是以十六进制数字显示,右边则对应着ASCII。点击十六进制码的任何部分,右边都会显示出相应的ASCII代码,便于分析。

十六进制码是允许进行编辑再生的,可以重写已经存在的的数据包。新的数据包可以被发送,或者保存到磁盘中。

7.【数据包编辑】

Capture > Show Packet Editor点击显示出来

利用工具条的选项可以进行数据包的保存,更改,加入到列表和发送等操作。

例如想生成一系列TCP数据包,首先点击生成一个空数据包,参照数据包格式,使得每一部分都用十六进制表示法来表示。建立了一个包假设它由100个字节的长度(假设一下,20 个字节是IP信息,20个字节是TCP信息,还有60个字节为传送的数据)。现在把这个包发给以太网,放14个字节在目地MAC地址之前,源MAC地址,还要置一个0x0800的标记,它指示出了TCP/IP栈后的数据结构。同时,也附加了4个字节用于做CRC校验 (CRC校验用来检查传输数据的正确性),之后我们点击发送按钮。

③ 请问如何嗅探自己的电脑的网络连接啊。就是有哪些主机有和自己的电脑有数据来往

对于ARP病毒,即使你的机器没有感染病毒,但你所在的局域网中有机器感染了病毒。你仍然会被不能忍受的网速、无故 掉线以及网址的重定向所困扰。在ARP欺骗病毒开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址( 即所 有信息的MAC New地址都一致为病毒主机的MAC地址),同时在路由器的“用户迟颤统计”中看到所有用户的MAC地址信息都一样。 (1)在命令行下输入并执行以下命令:ipconfig /all记录网关 IP 地址,即Default Gateway对应的值。 (2)再输入并执行以下命令:arp –a (3)在Internet Address下找到上步记录的网关IP地址,记录其对应的物理地址,即Physical Address 值。 在网络正常 时这就是网关的正确物理地址,在网络受ARP欺骗病毒影响而不正常时,它就是病毒所在计算机的网卡物理地址。也可以扫描 本子网内的全部IP地址,然后再查ARP表。如果有一个IP对应的物理地址与网关的相同,那么这个IP地址和物理地址就是中毒 计算机的IP地址和网卡物理地址。本方法可在一定程度上减轻中木马的其它计算机对本机的影响。 用上边介绍的方法确定正 确的网关 IP地址和网关物理地址。 (4) 输入并执行以下命令:arp –s 网宏谈关 IP 网关物理地址 。 (5) 对感染病毒的机器进行杀毒处理。 安全建议: (1) 安装防病毒软件,并更新至最新病毒库,然后对内存和硬盘进行全面扫描。 (2) 更新操作系统补丁,修复弱口令。 (3) 使用文件共享功能,应先设置好权限并加上一定强度的密码,尽量不设置可写或可控制。 (4) 打开防病毒软件的邮件监控功能,不要随意打开不熟悉的电子邮件,尤码绝败其是邮件附件。

④ 网络嗅探器 怎么用呀详细说一下!

网络嗅探器是一款使用WinPcap开发包的嗅探器,经过数据包的智能分析过滤,快速找到你所需要的网络信息。软件智能化程察野度高,使用方便快捷。简单说就是在你浏览的网页上有视频或者动画播放时候,把这个文件的实际地址截取下来,然后你就可以把这个地址添加到下载软件里纤或下载它。
安装好后败竖喊,先运行网络嗅探器,然后设置要嗅探文件的类型,保存退出设置.然后,点击开始嗅探,再打开网页,播放你要的视频文件,网络嗅探器就会自动找出视频文件的地址,在地址栏中以红色显示。
然后,你可以把地址复制,再用下载工具下载。
当然,你还可以嗅探其他东西……但涉及黑客方面了。

⑤ 嗅探配置地址

节清配知

嗅探配置地址是一种网络协议,用于自动获取网络答消设备的IP地址、网关、DNS服务器等配置信息。它可以让用户无需手动设置就可以自动获取网络设备的配置信息,提高了网络设备的使用效率。嗅探配置地址的原理是,当网络设备上线时,它会发送卖困一个特殊的UDP数据包,该数据包会被网关接收,然后网关会将配置信息发送给该设备,从而实现自动获取配置信息的功能。

阅读全文

与嗅探网络怎么设置相关的资料

热点内容
网络共享中心没有网卡 浏览:527
电脑无法检测到网络代理 浏览:1377
笔记本电脑一天会用多少流量 浏览:597
苹果电脑整机转移新机 浏览:1381
突然无法连接工作网络 浏览:1080
联通网络怎么设置才好 浏览:1230
小区网络电脑怎么连接路由器 浏览:1057
p1108打印机网络共享 浏览:1215
怎么调节台式电脑护眼 浏览:720
深圳天虹苹果电脑 浏览:956
网络总是异常断开 浏览:618
中级配置台式电脑 浏览:1015
中国网络安全的战士 浏览:638
同志网站在哪里 浏览:1422
版观看完整完结免费手机在线 浏览:1464
怎样切换默认数据网络设置 浏览:1114
肯德基无线网无法访问网络 浏览:1290
光纤猫怎么连接不上网络 浏览:1499
神武3手游网络连接 浏览:969
局网打印机网络共享 浏览:1005