- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Ethereal使用方法
使用方法
点击Capture菜单下的Start。然后选择相应的参数,点击OK!
Capture Options选择的常见注意事项(每个选项前面的小方块,凹进去表示选中):
Interface:如果你的计算机安装了多个网卡,注意选择你想抓包的那个网卡。
需要选中的选项:
Capture packets in promiscuous modeUpdate list of packets in real time
是Ethereal主界面上是否实时地显示抓包变化的选项,当选择了该项时,Ethereal主界面上将实时地更新抓包列表,若不显示该项,所有的包列表将在抓包过程停止以后一起显示。
Automatic Strolling in live capture选项允许用户在抓包过程中能实时地察看新抓的数据包。
注意name resolution的选项不能选,否则抓包,保存,打开等过程会很慢。
“Name resolution”中有三个选项,“Enable MAC name resolution”是否将MAC地址的前三个字节翻译成IETF所规定的厂商前缀。“Enable network name resolution”用于控制是否将IP地址解析为DNS域名。“Enable transport name resolution”则用于控制是否将通信端口号转换为协议名称。
抓包时可以对所抓的包进行过滤,常用的过滤选项有:sip || mgcp,sip h225 h245,ip.addr == 10.11.2.9,udp.port == 1719,tcp.port == 2000等。
一般抓包的计算机需要与被抓的目标地址在一个HUB上,如果在一个LAN上,需要做端口镜像。
运行Ethereal,选择菜单Capture-Start(或快捷键Ctrl+K),按下OK按钮即可进行报文捕捉了。
查看/保存捕捉的报文
当决定结束捕捉时,按下Stop按钮即可,这是Ethereal会对捕捉的报文进行分析,分析后的报文显示在Ethereal主界面上。保存已经捕捉到的报文,选择菜单File-Save(快捷键Ctrl+S)即可,
过滤
捕捉时过滤
我们可能只想捕捉我们关心的报文,如某个IP地址的报文或某个端口的报文,这就需要在捕捉的时候加入过滤器,Ethereal捕捉报文时的过滤语法采用和TcpDump一样的语法。
在Capture对话框中输入过滤的语法,如下图:
举几个例子,详细语法请参考TCPDUMP的man page或到网上查询
捕捉某个IP的报文:host 10.11.57.14
捕捉主机10.11.57.14的报文,也就是IP的源地址或目的地址中包括10.11.57.14的报文。
捕捉某个端口的报文:tcp port 23 and host 10.0.0.5
捕捉TCP 23端口的报文,而且主机是10.0.0.5,如果我们想捕捉终端注册呼叫的RAS信令,可以用 udp port 1719来过滤。
显示过滤
如果抓包抓了很多,但我们只关心一部分,如果过滤掉呢,可以从主界面的下端设置过滤器
可以在输入框中输入,也可以单击Filter安装进行选择,
从上图所示的多画面中选择可能比较困难,简单介绍几种显示过滤表达式:
过滤某IP的报文:ip.addr == 10.11.57.123。
过滤IP源地址:ip.src==10.11.57.123。
过滤某端口:tcp.port==1720或udp.port==1719。
组合应用:ip.src==10.11.57.123 tcp.port==1270,其中表示AND,||表示OR。
设置抓取数据包的时间
设置抓取数据包的数量
选中
选中
选择计算机的网卡
都不要选择,否则打开保存文件都很慢
您可能关注的文档
最近下载
- 全科医生慢性病共病综合防治临床实践能力提升题库答案-2025年华医网继续教育.docx VIP
- 2025-2030中国疼痛管理疗法行业市场发展趋势与前景展望战略研究报告.docx VIP
- 日本岛津氨氮NHN-4210操作说明书.pdf
- 《2025年CSCO前列腺癌诊疗指南》更新要点解读PPT课件.pptx VIP
- 西安交通大学多相流国家重点实验室 《储能原理与技术》课件 2016年ppt.pptx VIP
- 实验室认可(CNAS)咨询方案.pdf VIP
- 四大发明造纸术课件.ppt VIP
- 苏教版3三年级上册《小学生数学报》学习能力检测卷(全册).doc VIP
- 【福师网考】福师大网考《仪器分析》2023年复习题.docx VIP
- 智慧楼宇管理系统解决方案-精品.pptx VIP
文档评论(0)