
Ethereal漢化版 使用說明
1、Ethereal使用->Capture選項
2、Interface:指定在哪個接口(網卡)上抓包。一般情況下都是單網卡,所以使用缺省的就可以了
3、Limit each packet:限制每個包的大小,缺省情況不限制
4、Capture packets in promiscuous mode:是否打開混雜模式。如果打開,抓取所有的數據包。一般情況下只需要監聽本機收到或者發出的包,因此應該關閉這個選項。
5、Filter:過濾器。只抓取滿足過濾規則的包
6、File:如果需要將抓到的包寫到文件中,在這里輸入文件名稱。
7、Use ring buffer:是否使用循環緩沖。缺省情況下不使用,即一直抓包。注意,循環緩沖只有在寫文件的時候才有效。如果使用了循環緩沖,還需要設置文件的數目,文件多大時回卷。
Ethereal 特點
1、在實時時間內,從網絡連接處捕獲數據,或者從被捕獲文件處讀取數據
2、從以太網、FDDI、PPP、令牌環、IEEE802.11、ATM上的IP和回路接口上讀取實時數據
3、通過GUI或TTY模式tethereal程序,可以訪問被捕獲的網絡數據
4、通過editcap程序的命令行交換機,有計劃地編輯或修改被捕獲文件
5、當前602協議可被分割
6、輸出文件可以被保存或打印為純文本或PostScript格式
7、通過顯示過濾器精確顯示數據
8、顯示過濾器也可以選擇性地用于高亮區和顏色包摘要信息
9、所有或部分被捕獲的網絡跟蹤報告都會保存到磁盤中
需要進行網絡抓包的用戶快來試試winwin7分享的這款Ethereal v2.2.6網絡抓包工具吧~