0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

五大可替代Wireshark的抓包工具

dyquk4xk2p3d ? 來(lái)源:網(wǎng)絡(luò)工程師阿龍 ? 2023-09-27 09:57 ? 次閱讀

來(lái)源:網(wǎng)絡(luò)工程師阿龍

Wireshark是非常流行的網(wǎng)卡抓包軟件,具有強(qiáng)大的抓包功能。它可以截取各種網(wǎng)絡(luò)數(shù)據(jù)包,并顯示數(shù)據(jù)包詳細(xì)信息。

這也就意味著,它可以查看所有網(wǎng)絡(luò)的流量發(fā)生過(guò)什么。它適用的系統(tǒng)很多,而最受網(wǎng)絡(luò)工程師歡迎的原因是,它是免費(fèi)的。

Wireshark的確是比較經(jīng)典的,但它的功能并不是最全面的。所以,如果你使用Wireshark時(shí)有些許不滿意,那這篇同類工具安利貼(5個(gè)),建議你收藏。

01 Savvius omnipee

來(lái)自Savvius的Omnipeek是付費(fèi)使用的,但該軟件有很多值得推薦的地方。

它有30天的免費(fèi)試用,可以讓你試試手感和功能。

與Wireshark一樣,Omnipeek實(shí)際上并不收集數(shù)據(jù)包,但Omnipeek的分析能力優(yōu)于Wireshark。

Omnipeek可以掃描數(shù)據(jù)包是否有問題或檢測(cè)傳輸速度的變化??梢詫⑦@些事件設(shè)置為觸發(fā)警報(bào)。

Omnipeek是網(wǎng)絡(luò)管理系統(tǒng)+抓包工具的組合體。

它的流量分析模塊可以報(bào)告連接的端到端性能以及鏈路性能而且它還能夠按需報(bào)告Web服務(wù)器的接口

wKgaomUTjHqAdaoxAACDVZjLBQg290.jpg

但是,Omnipeek無(wú)法在Linux,Unix或Mac OS上運(yùn)行,要運(yùn)行Omnipeek,你需要64位Windows 7,8或10,或Windows Server 2008 R2,2012,2012 R2或2016。

02 Ettercap

Ettercap可以免費(fèi)使用,側(cè)重系統(tǒng)防御的功能。Ettercap與Wireshark的可移植性相匹配,因?yàn)樗梢栽赪indows,Linux,Unix和Mac OS上運(yùn)行。

Ettercap雖然在黑客實(shí)用程序這個(gè)名號(hào)上更響亮一點(diǎn),但是這個(gè)工具依然可以被我們網(wǎng)工人所用。

wKgZomUTjHqAZiDGAADOlZlmfr4564.jpg

Ettercap使用libpcap庫(kù)來(lái)捕獲數(shù)據(jù)包。Ettercap軟件本身可以創(chuàng)建許多網(wǎng)絡(luò)攻擊,包括ARP中毒和MAC地址偽裝。

Ettercap擁有比Wireshark更多的功能,比如,它可以捕獲SSL安全證書,更改傳輸中的數(shù)據(jù)包內(nèi)容,刪除連接和捕獲密碼。

再比如,它可以識(shí)別惡意用戶并將其與網(wǎng)絡(luò)隔離,如果你想收集證據(jù),可以跟蹤可疑用戶的行為并記錄他們的行為。所以從某一方面來(lái)說(shuō),Ettercap比Wireshark更強(qiáng)大。

03 Kismet

Kismet無(wú)法攔截有線網(wǎng)絡(luò)上的數(shù)據(jù)包,但它非常適合無(wú)線數(shù)據(jù)包嗅探,該軟件適用于Linux,Unix和Mac OS。

wKgaomUTjHqAWBqVAACYy_jgT0s201.jpg

Kismet的數(shù)據(jù)收集器和其他工具不同,因此入侵檢測(cè)系統(tǒng)無(wú)法發(fā)現(xiàn)Kismet的收集活動(dòng)。

也就是說(shuō),標(biāo)準(zhǔn)網(wǎng)絡(luò)監(jiān)控系統(tǒng)雖然會(huì)發(fā)現(xiàn)運(yùn)行Kismet的設(shè)備的存在,但不會(huì)看到程序正在網(wǎng)絡(luò)上收集數(shù)據(jù)包。

Kismet的默認(rèn)模式僅收集數(shù)據(jù)包標(biāo)頭,但它也可用于獲取捕獲包括數(shù)據(jù)有效負(fù)載在內(nèi)的所有數(shù)據(jù)包的流量轉(zhuǎn)儲(chǔ)。它可以對(duì)數(shù)據(jù)包進(jìn)行分析,排序,過(guò)濾并保存到文件中。

04 SmartSniff

SmartSniff適用于Windows環(huán)境,而且適用于有線網(wǎng)絡(luò),可免費(fèi)使用。SmartSniff的收集器可以在無(wú)線網(wǎng)絡(luò)上運(yùn)行,但只能在那些包含承載嗅探器程序的計(jì)算機(jī)的wifi系統(tǒng)上運(yùn)行。

wKgZomUTjHuAXo1aAADagaJDRIk003.jpg

但是,這個(gè)本機(jī)系統(tǒng)不是很有效,更常見的是安裝WinPcap來(lái)收集數(shù)據(jù)包。

數(shù)據(jù)包按需捕獲,可以在控制臺(tái)中打開捕獲然后關(guān)閉。

控制臺(tái)的頂部窗格顯示計(jì)算機(jī)之間的連接。單擊其中一個(gè)記錄時(shí),該連接的流量將顯示在底部面板中。

純文本流量按原樣顯示,可以將加密數(shù)據(jù)包視為十六進(jìn)制數(shù)據(jù)轉(zhuǎn)儲(chǔ),可以過(guò)濾數(shù)據(jù)以僅顯示TCP,UDP或ICMP數(shù)據(jù)包,并根據(jù)與之相關(guān)的應(yīng)用程序標(biāo)記每個(gè)數(shù)據(jù)包。

SmartSniff可以將數(shù)據(jù)包保存到pcap文件中,以便稍后重新加載到界面中,或者使用其他工具進(jìn)行分析。

05 EtherApe

EtherApe依然免費(fèi),也可在Linux,Unix和Mac OS上運(yùn)行。它主要是通過(guò)收集設(shè)備的消息來(lái)創(chuàng)建網(wǎng)絡(luò)地圖,網(wǎng)絡(luò)上的主機(jī)在地圖上繪制并標(biāo)有其IP地址。

然后,EtherApe會(huì)捕獲在這些主機(jī)之間傳輸?shù)乃袛?shù)據(jù)包,并實(shí)時(shí)顯示在地圖上。每次轉(zhuǎn)移都用顏色表示,代表其協(xié)議或應(yīng)用。

wKgaomUTjHuABdeIAAD4jE3H374251.jpg

該工具可以跟蹤有線和無(wú)線網(wǎng)絡(luò),還可以描繪虛擬機(jī)及其底層基礎(chǔ)架構(gòu),該映射可跟蹤TCP和UDP流量,并可檢測(cè)IPv4和IPv6地址。

EtherApe可以切換視圖,以查看端到端連接上的鏈接以及其上顯示的流量,還可以過(guò)濾所有地圖以僅顯示特定來(lái)源的特定應(yīng)用程序或流量。

EtherApe僅捕獲數(shù)據(jù)包的標(biāo)頭,這樣可以保護(hù)網(wǎng)絡(luò)中傳播的數(shù)據(jù)的隱私。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11304

    瀏覽量

    209498
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4944

    瀏覽量

    87491
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7565

    瀏覽量

    88788
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    261

    瀏覽量

    24394
  • Wireshark
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    6517

原文標(biāo)題:作為一名網(wǎng)工,你還只會(huì) Wireshark?那你就 OUT 了!

文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Linux系統(tǒng)里的包工具

    有時(shí)也許想看一下某個(gè)網(wǎng)卡上都有哪些數(shù)據(jù)包,尤其是當(dāng)你初步判定服務(wù)器上有流量攻擊時(shí),使用包工具來(lái)抓取數(shù)據(jù)包就可以知道有哪些IP在攻擊了。
    發(fā)表于 12-14 09:05 ?1332次閱讀

    Wireshark包和Tcpdump包實(shí)例分析

    wireshark是開源軟件,可以放心使用??梢赃\(yùn)行在Windows和Mac OS上。對(duì)應(yīng)的,linux下的包工具是 tcpdump。使用wireshark的人必須了解網(wǎng)絡(luò)協(xié)議,否則
    的頭像 發(fā)表于 02-01 09:31 ?3044次閱讀

    請(qǐng)問有zigbee的Packet Sniffer包工具的下載鏈接嗎

    誰(shuí)有zigbee 的 Packet Sniffer包工具的下載鏈接,謝謝了
    發(fā)表于 08-18 06:10

    求推薦開發(fā)調(diào)試USB包工具

    如題,最近需要使用USB,求推薦包工具
    發(fā)表于 01-24 07:06

    如何去使用Wireshark包工具

    Wireshark是什么?怎樣去安裝一種Wireshark包工具?如何去使用Wireshark
    發(fā)表于 09-17 06:31

    基于ART-Pi與SX1302實(shí)現(xiàn)的lora-pkt-sniffer包工具設(shè)計(jì)

    、lora-pkt-sniffer軟件包等實(shí)現(xiàn)的LoRa Packet Sniffer包工具。lora-pkt-sniffer包工具可用于捕獲與解析空口的LoRa(WAN)數(shù)據(jù)包,
    發(fā)表于 09-28 11:32

    USB包工具Bus Hound的應(yīng)用程序免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是USB包工具Bus Hound的應(yīng)用程序免費(fèi)下載。
    發(fā)表于 03-17 08:00 ?13次下載
    USB<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>Bus Hound的應(yīng)用程序免費(fèi)下載

    Wireshark數(shù)據(jù)包網(wǎng)絡(luò)協(xié)議的分析

    Wireshark 是目前最受歡迎的包工具。它可以運(yùn)行在 Windows、Linux 及 MAC OS X 操作系統(tǒng)中,并提供了友好的圖形界面。同時(shí),Wireshark 提供功能強(qiáng)大
    發(fā)表于 10-12 08:00 ?1次下載
    <b class='flag-5'>Wireshark</b>數(shù)據(jù)<b class='flag-5'>抓</b>包網(wǎng)絡(luò)協(xié)議的分析

    包工具該如何使用,如何偷取FTP的用戶名密碼

    本篇彭老師將圖文并茂教你如何使用包工具,并在文章最后教大家如何偷取FTP的用戶名密碼。一、安裝本文為大家介紹一個(gè)非常好用的包工具,科來(lái)。下載地址:http://www.colaso
    的頭像 發(fā)表于 12-24 18:09 ?1407次閱讀

    如何使用WireShark進(jìn)行TCP三次握手

    WireShark是一種非常方便的網(wǎng)絡(luò)包工具,下面演示,使用WireShark來(lái)抓取TCP的三次握手過(guò)程。
    的頭像 發(fā)表于 11-01 09:50 ?2156次閱讀

    跨平臺(tái)網(wǎng)絡(luò)包工具Wireshark 4.0來(lái)了

    不管是以前的計(jì)網(wǎng)學(xué)習(xí),還是后來(lái)工作過(guò)程中進(jìn)行問題排查需要進(jìn)行協(xié)議報(bào)文分析等場(chǎng)景,基本上都是使用Wireshark來(lái)進(jìn)行的網(wǎng)絡(luò)包、查看、以及報(bào)文的分析。
    的頭像 發(fā)表于 11-23 14:43 ?1814次閱讀

    藍(lán)牙包工具Ellisys—原來(lái)Debug這么容易

    在開發(fā)BLE的時(shí)候,市面上有多種包工具,對(duì)于多通道/多連接/藍(lán)牙Mesh 的開發(fā),往往需要一些更強(qiáng)大的工具,這里推薦使用Ellisys的藍(lán)牙包器。
    的頭像 發(fā)表于 04-20 09:38 ?1.1w次閱讀

    藍(lán)牙包工具Ellisys的異常處理與好用的其他功能

    上一篇介紹了藍(lán)牙包工具Ellisys的基本使用方法和原理,這一篇我們將講解常見的異常問題和對(duì)應(yīng)的處理方法,以及Ellisys提供的其他的好用工具。
    的頭像 發(fā)表于 04-28 14:08 ?3614次閱讀
    藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>Ellisys的異常處理與好用的其他功能

    Wireshark幾個(gè)常用技巧

    經(jīng)典的開源的網(wǎng)絡(luò)包工具 Wireshark 相信大部分人(或者搞過(guò)網(wǎng)絡(luò))的人都知道它,用過(guò)的人基本了解它的強(qiáng)大功能。
    的頭像 發(fā)表于 05-23 17:49 ?631次閱讀
    <b class='flag-5'>Wireshark</b>幾個(gè)常用技巧

    linux下usb包:wireshark+usbmon

    wireshark:介紹和安裝方式請(qǐng)自行搜索;usbmon:即usbmonitor,是linux內(nèi)置的usb包工具;本質(zhì)是內(nèi)核模塊,以u(píng)buntu14.04為例,模塊的位置:/lib
    的頭像 發(fā)表于 04-06 15:12 ?2934次閱讀
    linux下usb<b class='flag-5'>抓</b>包:<b class='flag-5'>wireshark</b>+usbmon