SmartSniff 是一款相當(dāng)好用的TCP/IP數(shù)據(jù)包捕獲軟件,它會(huì)檢查所有經(jīng)過你的電腦網(wǎng)絡(luò)適配器的網(wǎng)絡(luò)行為,然后你就可以截取你希望得到的數(shù)據(jù)包。而且該軟件還能夠顯示十六進(jìn)制和ASC2兩種格式下數(shù)據(jù)包的詳細(xì)信息,這款軟件可以再Windows 2000/XP Raw Sockets運(yùn)行 或者在其他版本 Windows 的 WinPcap上運(yùn)行,雖然功能簡(jiǎn)單,但他確實(shí)是一款好用的網(wǎng)絡(luò)協(xié)議分析工具。
SmartSniff 提供3種方法進(jìn)行捕獲TCP/IP數(shù)據(jù)包:
1、原始套接字 (只適用于Windows 2000/XP或更高版本): 不用安裝任何捕獲驅(qū)動(dòng)就可以捕獲你網(wǎng)絡(luò)上的TCP/IP數(shù)據(jù)包。這種方法有一定的局限性和問題。
2、WinPcap捕獲驅(qū)動(dòng)程序: 可以捕獲所有Windows操作系統(tǒng)上的TCP/IP數(shù)據(jù)包。(Windows 98/ME/NT/2000/XP/2003/Vista)如果要使用這種方法,請(qǐng)先從官方網(wǎng)站下載并安裝WinPcap捕獲驅(qū)動(dòng)程序。(WinPcap是免費(fèi)的開源捕獲驅(qū)動(dòng)。)
一般來說,SmartSniff更適合使用這種方法進(jìn)行捕獲TCP/IP數(shù)據(jù)包,會(huì)比原始套接字更好。
3、微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序(只適用于Windows 2000/XP/2003):
在Windows 2000/XP/2003下,SmartSniff可以使用這個(gè)微軟提供的免費(fèi)捕獲驅(qū)動(dòng)程序,但是這個(gè)驅(qū)動(dòng)程序不是默認(rèn)安裝的,你必須使用以下其中一種方法進(jìn)行手動(dòng)安裝:
方法1:根據(jù)微軟網(wǎng)站介紹的方法,從Windows 2000/XP的CD-ROM中安裝。
方法2(只適用于XP):下載并安裝Windows XP Service Pack 2支持工具。在這個(gè)補(bǔ)丁包中其中一個(gè)工具是netcap.exe。當(dāng)你首次運(yùn)行這個(gè)工具時(shí),網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序會(huì)自動(dòng)被安裝到你的系統(tǒng)中。
4、微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序 3: 微軟提供了可以在Windows 7/Vista/2008下運(yùn)行的新版本微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序(3.x)。從1.6版起,SmartSniff可以使用這個(gè)驅(qū)動(dòng)程序進(jìn)行捕獲網(wǎng)絡(luò)流量。
注意:如果WinPcap已經(jīng)安裝到你的系統(tǒng)上,并且你想使用微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序的方法,建議使用/NoCapDriver命令運(yùn)行SmartSniff,因?yàn)樵赪inPcap也加載的情況下,微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序可能不可以正常工作。
【更新內(nèi)容】
V2.07
Fixed to flickering in the upper pane