SmartSniff 是一款 TCP/IP 數(shù)據(jù)包捕獲軟件,允許你檢查經(jīng)過你的網(wǎng)絡(luò)適配器的網(wǎng)絡(luò)傳輸.該軟件的雙層界面顯示了捕獲的數(shù)據(jù)包和在 ASCII 或者十六進(jìn)制格式下的詳細(xì)的信息.額外的功能包括本地和遠(yuǎn)程傳輸?shù)牟噬a,導(dǎo)出到 HTML 以及更多功能. SmartSniff 可以用于 Windows 2000/XP Raw Sockets 或者用于其它的 Windows 版本的 WinPcap.這是一款基本的,但是非常小且獨(dú)立的協(xié)議分析軟件.
更新說明:
Version 2.07:
Fixed to flickering in the upper pane.
Version 1.92:
Added accelerator key to the 'URL List' mode (Ctrl+F4)
Version 1.91:
Fixed a crash problem occurred with some Web pages when using the 'Extract HTTP Files' option .
Version 1.90:
Added 'Put Icon On Tray' option.
版本1.92:
添加快捷鍵到“URL列表”模式(CTRL + F4)
版本1.91:
修正了問題的發(fā)生與某些網(wǎng)頁時(shí)使用“提取HTTP文件”選項(xiàng)。
版本1.90:
加入'放在托盤圖標(biāo)“選項(xiàng)。
版本1.85:
新增“查詢使用的主機(jī)名稱的DNS和緩存”選項(xiàng)。當(dāng)它打開,SmartSniff分析捕獲的DNS查詢和顯示本地/遠(yuǎn)程主機(jī)名中使用它們。也可用于Windows的內(nèi)部DNS緩存。
新增“提取HTTP文件”選項(xiàng)(在文件菜單里),您可以很容易地提取所有儲(chǔ)存在所選數(shù)據(jù)流里的HTTP文件,并保存到你選擇的文件夾中。
SmartSniff 提供3種方法進(jìn)行捕獲TCP/IP數(shù)據(jù)包:
1. 原始套接字 (只適用于Windows 2000/XP或更高版本): 不用安裝任何捕獲驅(qū)動(dòng)就可以捕獲你網(wǎng)絡(luò)上的TCP/IP數(shù)據(jù)包。這種方法有一定的局限性和問題。
2. WinPcap捕獲驅(qū)動(dòng)程序: 可以捕獲所有Windows操作系統(tǒng)上的TCP/IP數(shù)據(jù)包。(Windows 98/ME/NT/2000/XP/2003/Vista)如果要使用這種方法,請先從官方網(wǎng)站下載并安裝WinPcap捕獲驅(qū)動(dòng)程序。(WinPcap是免費(fèi)的開源捕獲驅(qū)動(dòng)。)
一般來說,SmartSniff更適合使用這種方法進(jìn)行捕獲TCP/IP數(shù)據(jù)包,會(huì)比原始套接字更好。
3. 微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序(只適用于Windows 2000/XP/2003):
在Windows 2000/XP/2003下,SmartSniff可以使用這個(gè)微軟提供的免費(fèi)捕獲驅(qū)動(dòng)程序,但是這個(gè)驅(qū)動(dòng)程序不是默認(rèn)安裝的,你必須使用以下其中一種方法進(jìn)行手動(dòng)安裝:
* 方法1:根據(jù)微軟網(wǎng)站介紹的方法,從Windows 2000/XP的CD-ROM中安裝。
* 方法2(只適用于XP):下載并安裝Windows XP Service Pack 2支持工具。在這個(gè)補(bǔ)丁包中其中一個(gè)工具是netcap.exe。當(dāng)你首次運(yùn)行這個(gè)工具時(shí),網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序會(huì)自動(dòng)被安裝到你的系統(tǒng)中。
4. 微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序 3: 微軟提供了可以在Windows 7/Vista/2008下運(yùn)行的新版本微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序(3.x)。從1.6版起,SmartSniff可以使用這個(gè)驅(qū)動(dòng)程序進(jìn)行捕獲網(wǎng)絡(luò)流量。
新版本的微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序可以從微軟的網(wǎng)站上下載。
注意:
如果WinPcap已經(jīng)安裝到你的系統(tǒng)上,并且你想使用微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序的方法,建議使用/NoCapDriver命令運(yùn)行SmartSniff,因?yàn)樵赪inPcap也加載的情況下,微軟網(wǎng)絡(luò)監(jiān)視驅(qū)動(dòng)程序可能不可以正常工作。