网络信息对抗第三章网络嗅探及协议的分析.pptVIP

  • 60
  • 0
  • 约6.25千字
  • 约 44页
  • 2016-08-23 发布于江苏
  • 举报

网络信息对抗第三章网络嗅探及协议的分析.ppt

WireShark (Ethereal) Wireshark (Ethereal) 1998-2006: Ethereal Gerald Combs, University of Missouri-Kansas City 2006-now: wireshark Renamed from Ethereal due to trademark issues eWEEKLabs named Wireshark one of The Most Important Open-Source Apps of All Time“ Wireshark特性 图形化界面/命令行(tshark) 在线/离线抓包(支持标准pcap二进制日志文件) 支持BPF过滤器 支持分析几百种常见网络协议 跨平台:类UNIX、Win32(依赖libpcap/WinPcap) WireShark界面 WireShark基本功能 抓包(Capture) Capture Filter: BPF过滤器 分析(Analyze) 自动协议解码: 支持数百种协议, 显示各层包头和内容字段 灵活选择协议对网络流进行解码Decode As… 统计(Statistics) 协议分类(Protocol Hierarchy) 会话列表(Conversations) 2层(以太网)/3层(IP)/4层(TCP,UDP) 会话终端(EndPoints

文档评论(0)

1亿VIP精品文档

相关文档