NetAnalyzer是一款非常好用的网络数据抓包工具,这款工具能帮助用户采集网络数据并进行分析。这对于从事网络监控的朋友来说是一大神器。目前网络人员都在用这款软件抓取网络数据,本站提供免费的下载哦,快来看看吧!
NetAnalyzer是一款集成网络抓包,数据分析功能的软件,该软件旨在提供完善的协议分析服务,是工作、学习、专业研究的不二之选。
1、可以使用这款软件采集网络数据,并对相关的数据进行分析。
2、提供多种辅助工具方便用户更加深入的对原始数据进行还原。
3、提供了远程抓包功能,方便对远程机器进行监控。
4、符合国内用户软件还提供了多种中文编码方式。
5、方便查看中文数据。
6、可以查看大量的数据,不断的分析一些异常数据。
一.界面概览
NetAnalyzer2016(版本 3.0) 使用了Ribbon界面,大部分的操作都通过Ribbon完成,在工作区域 分别是:
数据包列表区域
协议分析区域
字节区域
数据包列表区域,主要是显示当前软件加载的网络数据包,其中简单显示了当前数据报文的协议、地址、大小、发送采集时间等信息。
协议分析区域,左下角区域,用于显示按照网络封包格式详细分析当前数据包所包含的各个字段的信息。
字节区域,右下角,用于显示当前数据包的原始数据
二.数据获取
菜单界面正常模式下分为:开始,协议,数据,工具,配置,关于等几个标签页,但因为NetAnalyzer使用了插件技术,所以这部分并不固定。
接下介绍一下开始菜单中的数据获取:
该菜单主要是针对数据包列表的一些操作,包括打开、保存、另存为等一些公共功能,还有数据采集,网卡管理、策略等.
在这里面比较重要的就是数据采集部分,我们可以从网卡列表中选择我们需要监听的网卡,然后点击开始按钮,就可以获取到流经网卡的数据包了,当然根据具体的情况可以设置过滤表达式,以抓取特定的数据包,同时我们可以设置对应的数据获取模式,如正常模式或是混杂模式。
网卡管理中可以查看网卡的信息,如对应的IP地址,物理地址等,还可以通过远程网卡功能获取到远程电脑的网卡进行抓包,策略主要是指定一些参数用于控制抓包自动停止,如获取了指定个数的数据包,就会自动停止抓包,在这里还可以指定数据量大小,时间长短等需要启用策略之后才可以设置
三.协议分析
当我们获取到数据包之后就可以进行数据分析了,在数据包列表中直接点击一个条记录,就会在协议分析区域和字节区域显示对应的分析信息
注意事项
请使用本软件的用户自觉遵守国家相关法律,不得利用本软件从事任何违法犯罪活动,因使用本软件而造成的一切违反法律法规的责任与软件作者无关。
作者对本软件不提供任何保证,不对任何用户因本软件所遭遇到的任何理论上的或实际上的损失承担责任,不对用户使用本软件造成的任何后果承担责任。
NetAnalyzer部分开源技术,对相关内容请查看安装包中的申明。
NetAnalyzer使用了插件技术,对于所使用的插件安全性当由用户自行甄别,对于用户因为使用恶意插件而造成的任何后果与软件作者无关。
v5.4.0.36更新日志
1.修改 http解析中存在continue时,无法还原数据的问题。
2.修改 MangoScript编辑器关闭最后一个文档时候产生错误的问题。
3.优化 MangoScript编辑器功能优化。
4.增加 MangoScript编辑器增加追踪窗口。
5.增加 网卡列表中增加IP地址提示。
6.修改 对于ICMPv6协议中未定义的类型引起的异常,已改为未知类型。
7.修复 TCP数据包在获取数据偏移量时候产生的异常。
8.修复 部分不规则数据包分析时产生的异常。
9.更改 MangoScript语法升级,将enum块外置,可以使多个block共享。
10.修复 修复部分弹框与主窗口辨析度不够的问题。
11.修复 插件安装程序产生的异常。
12.更新 MangoScript语言版本0.9.1
13.修复 插件禁用异常的问题。
14.新增 MangoScript添加循环函数。