smartsniff 簡單快速的封包收集


要簡單快速的做封包收集,推使用nirsoft的SmartSniff,下載在這兒

  • http://www.nirsoft.net/utils/smsniff.html
免安裝,下載後,解壓縮即可使用

使用方法點選下圖中工具例上的綠色三角形,選網卡 (IP) 開始收封包,綠色三角形邊的四方形是停止收封包


收完封包後可以用ctrl+f8 篩選想要觀察的PORT或IP 
或者在收之前就使用ctrl+f9 設定收進來的篩選條件
(點選options 可以看到這兩個熱建與其它的設定值)

篩選條件的寫法長這樣,後面可以是 port range or ip range,在篩選條件視窗彈出時,就會有simple,參考一下,改成自己需要的範圍即可使用
  • include:remote:tcp:80

留言

熱門文章