008Q 如何使用Sniffer Pro捕获网络数据?

A 首先利用Define Filter命令设置捕获条件,然后开始捕获满足条件的数据包,并查看其统计数据和柱形统计图。

Sniffer Pro的安装过程较为烦琐,需要用户在安装的过程中填写一些姓名、公司、职业等信息,安装完成后需要选择合适的适配器,用户需要正确地选择介入网络的网卡,这样Sniffer Pro才能将网卡设置为“杂乱”模式,以便于接受网络上的所有数据包。

STEP01:启动Sniffer Pro应用程序

1 成功安装Sniffer Pro后单击“开始”按钮,2 在弹出的“开始”菜单中依次单击“所有程序>Sniffer Pro>Sniffer”命令,启动Sniffer Pro应用程序。

STEP02:单击Define Filter命令

打开Sniffer Pro主界面,在菜单栏依次单击"Display>Define Filter"命令。

STEP03:设置捕获条件

弹出Define Filter对话框,1 切换至Address选项卡下,2 在Station1以及Station2的列表中输入捕获地址,如在Station1下方输入00c0bd159684,此时Station2会自动显示any,3 然后在Address下拉列表中选择捕获条件,例如选择Hardware,即基本捕获条件。

STEP04:编辑协议捕获条件

1 切换至Advanced选项卡,2 在列表框中选择协议捕获条件,例如依次勾选"IP>ICMP"复选框,即ICMP就是要捕获的协议,3 然后单击“确定”按钮。

STEP05:开始捕获

返回Sniffer Pro主界面,在菜单栏中依次单击"Capture>Start"命令,开始捕获局域网中的数据包。

STEP06:查看并选择捕获的数据包信息

1 在窗口左侧单击Connection选项,此时可在窗口中看见捕获到的信息包以及发送和接收该数据包的计算机地址,2 选中任意一条捕获的数据包信息双击对应的选项。

STEP07:查看报文详细信息

1 切换至Objects选项卡,在该界面中显示了该报文的详细信息,2 单击【Host Table】按钮,查看报文统计。

STEP08:查看报文统计信息

此时可在窗口中看见该报文的统计信息,若想查看报文对应的图形统计,可单击左侧的柱形图标按钮。

STEP09:查看报文柱形统计图

此时窗口中出现了该报文的柱形统计图。纵坐标为数据包,横坐标为捕获地址。

设置Sniffer Pro兼容Windows 7

当用户将Sniffer Pro安装到Windows 7系统中后,可能会出现无法运行的现象,这是由于Sniffer Pro默认情况下并不兼容Windows 7系统,需要用户手动设置,设置方法为:右击Sniffer Pro快捷图标,在弹出的快捷菜单中单击“属性”命令,在弹出的对话框中切换至“兼容性”选项卡,勾选“以兼容模式运行这个程序”复选框,然后在下方选择"Windows XP(Service Pack3)"选项,单击“确定”按钮保存退出。