Ethereal网络协议分析器使用教程
需积分: 9 55 浏览量
更新于2024-07-27
收藏 2.09MB PPT 举报
"ethereal使用"
Ethereal是一个强大的网络协议分析器,适用于Windows和Unix操作系统。作为开源软件,用户可以在其官方网站上免费下载到适用于不同操作系统的安装包,包括Winpcap驱动程序和Ethereal应用程序。Winpcap是Ethereal在Windows环境下运行所必需的底层网络捕获库,它允许对网络数据包进行抓取和分析。
1. **Ethereal安装**
- **Winpcap下载安装**:首先,需要下载Winpcap的最新版本,如3.1beta4或正式版3.0,可以从官方镜像站点或http://winpcap.polito.it/install/default.htm获取。
- **Ethereal下载安装**:接着,下载Ethereal的安装文件,例如0.10.10版本,该版本支持中文。下载地址为http://www.ethereal.com/distrubution/win32/。
2. **Ethereal使用指南**
- **启动与配置**:安装完成后,双击桌面图标启动Ethereal。可以通过快捷键Ctrl+K进入“capture options”设置。
- **选择接口**:在“Interface”选项中,选择要捕获数据包的网络接口,例如有线网卡或无线网卡(WLAN)。
- **捕获模式**:勾选“Capture packets in promiscuous mode”将开启混杂模式,这将捕获所有经过该接口的数据包,而非仅限于发送到本机的报文。但在常规情况下,关闭此模式即可。
- **限制捕获**:“Limit each packet”可以设置每个数据包的大小限制。
- **保存设置**:“Capture files”允许设定捕获数据包的文件名和保存位置。
- **开始抓包**:设置完成后,点击“OK”开始抓包。此时,会显示“Ethereal: capture form (nic) driver”,列出捕获到的报文按协议分类的统计信息。
- **停止与查看**:点击“Stop”停止抓包。在抓包过程中,可通过最小化窗口或使用Alt+Tab快捷键切换到主界面查看捕获的报文。
3. **主界面功能**
- **打开文件**:通过“File”菜单中的“Open”可以打开已保存的抓包文件,快捷键是Ctrl+Q。
- **最近查看**:“Open Recent”则可以快速访问最近查看过的抓包文件,类似于Windows中的最近文档列表。
Ethereal提供了深入的网络流量分析功能,能够解析各种网络协议,帮助网络管理员和开发者诊断网络问题、检测安全威胁以及理解网络通信的细节。它的易用性和丰富的功能使其成为网络分析领域的首选工具之一。
2009-10-14 上传
2008-11-16 上传
2009-10-26 上传
2018-12-12 上传
2015-08-08 上传
2010-05-17 上传
2009-01-15 上传
2010-03-30 上传
117 浏览量
xlbin
- 粉丝: 0
- 资源: 2
最新资源
- 提供一些PHP常用匹配公式
- C语言程序设计(基础教程)
- 抢答器课程设计 附链接
- oracle傻瓜手册.pdf
- 串口中断服务子程序——51系列
- 哈工大数据结构期末试卷
- 计算机专业就业指导写作
- c++练习题word文档
- Prentice.Hall.The.Definitive.Guide.to.the.Xen.Hypervisor
- 手机五子棋游戏的设计与实现论文
- 汇编版的俄罗斯方块游戏
- Pragmatic.Programming.Erlang.Jul.2007.pdf
- LinuxDriver20-USB
- jdbc资料jdbc资料jdbc资料
- Object.Oriented.JavaScript.Jul.2008.pdf
- sql server术语学习表