Chinaunix首页 | 论坛 | 博客
  • 博客访问: 579897
  • 博文数量: 142
  • 博客积分: 10016
  • 博客等级: 上将
  • 技术积分: 1835
  • 用 户 组: 普通用户
  • 注册时间: 2008-07-10 14:30
个人简介

工作中~

文章分类

全部博文(142)

文章存档

2009年(25)

2008年(117)

我的朋友

分类: LINUX

2008-09-24 16:51:56

ethereal

除了tcpdump这个软件之外,其实你还可以使用ethereal这个好用的网络流量分析软件。ethereal分为文本界面与图形界面,文本界面的用法与tcpdump类似,不过它的命令名称为tethereal就是了。因为用法差不多,所以建议你直接使用man tethereal查阅。在Cent OS上原本就有ethereal,所以请拿出光盘来安装即可,需要同时安装ethereal与ethereal-gnome才行。

启动的方法很简单,你需要在X Window下面,先启动一个终端机,然后直接输入ethereal后,就会出现如图5-5所示的画面

图5-5 ethereal使用范例图

简单的做法,你可以单击如图5-5显示的那个按钮,会出现挑选监听的接口窗口,如图5-6所示。

图5-6 ethereal使用范例图
你应该选择要监听的接口,在这里因为是测试用的,所以鸟哥使用的是lo这个内部接口,你当然应该要选择你自己的网络接口才是。然后单击Start后,就会出现开始检测的界面了,如图5-7所示。
图5-7 ethereal使用范例图

在这个界面当中你可以看到很多类型的数据包协议,在等你处理完毕后,就可以单击Stop结束监听,而开始进入如图5-8所示的数据包分析界面。

图5-8 ethereal使用范例图
数据包分析界面共分为3大区块,如图5-8所示,第一区块主要显示的是数据包的标头资料,内容有点类似tcpdump的显示结果;第二区块则是详细的表头数据,包括通信协议的内容以及Socket Pair等信息。第三区块则是16进制与ASCII码的显示结果。通过这个ethereal,你就可以一口气得到所需要的所有数据包内容。而且还是图形界面的,很方便吧。通过在第一区块选择不同的数据包,就能够查阅每个数据包的数据内容了。
阅读(1233) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~