前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >2022年最受工程师欢迎的10款抓包工具有哪些?不止Wireshark和Tcpdump哦!

2022年最受工程师欢迎的10款抓包工具有哪些?不止Wireshark和Tcpdump哦!

原创
作者头像
网络技术联盟站
发布于 2022-09-08 07:22:33
发布于 2022-09-08 07:22:33
11.4K0
举报

你好,这里是网络技术联盟站。

网络嗅探器在日常工作中经常使用,通常情况下,我们叫做“抓包工具”,不管是软件开发、还是网络工程师,抓包解决一些问题已经称为最正常不过的操作。

那么你知道有哪些抓包工具吗?你最常用的是哪款?今天瑞哥给大家安利几款常用的抓包工具,让我们直接开始!

1、Wireshark

Wireshark 是一个免费的开源抓包工具,可以实时分析 Windows、Mac、Unix 和 Linux 系统的网络流量,可以捕获通过网络接口(例如以太网、LAN 或 SDR)的数据包,可以拦截网络流量进行分析处理。

Wireshark提供了一系列不同的显示过滤器,可以将每个捕获的数据包转换为可读格式,这样的话可以方便用户进行分析,从而解决问题。

Wireshark 特点

  • 支持实时捕获和离线分析
  • 跨平台使用,可以在在 Linux、Windows、OS X 和 FreeBSD运行
  • 支持协议多
  • 支持读/写许多不同的捕获文件格式
  • 开源免费,使用成本低

Wireshark 下载地址

代码语言:txt
AI代码解释
复制
https://www.wireshark.org/

2、Fiddler

Fiddler是一款针对HTTP(S)的免费抓包工具,适用于任何浏览器,开发人员使用的比较多,可以记录客户端计算机和服务器之间的所有 HTTP(s) 流量,可用于性能测试、会话操作、安全测试,甚至可以用作反向代理,同时还可以进行分析手机、平板电脑、物联网设备之间的流量。

Fiddler 仅在您运行时才开始捕获流量,默认情况下,它在本地机器 (127.0.0.1) 端口8888上运行,可以从Tools > Options更改默认端口。

Fiddler 特点

  • 支持 HTTP 会话压缩,极大地减少客户端和服务器之间的字节传输
  • 支持重复、编辑请求
  • 对 cookie、标头和缓存的可见性
  • 支持解密 HTTPS 流量

Fiddler 下载地址

代码语言:txt
AI代码解释
复制
https://www.telerik.com/download/fiddler

3、Tcpdump

Tcpdump是一个功能最强大且使用最广泛的命令行抓包工具,用于捕获或过滤通过网络在特定接口上接收或传输的TCP/IP数据包,Tcpdump在大多数基于Linux/Unix 的操作系统下都可用,可以将捕获的数据包保存在文件中以供将来分析,文件格式为pcap

Tcpdump使用非常简单,下面介绍几个常用的命令:

  • 从特定接口抓包:tcpdump -i eth0
  • 从特定接口抓指定数量的包:tcpdump -c 10 -i eth0
  • 抓某个端口的包:tcpdump -i eth0 port 80
  • 从源IP抓包:tcpdump -i eth0 dst 172.16.3.1
  • 从目的IP抓包:tcpdump -i eth0 src 172.16.3.1
  • 抓包并保存在指定文件中:tcpdump -w wljslmz.pcap -i eth0
  • 读取抓包文件:tcpdump -r wljslmz.pcap

Tcpdump 特点

  • ⭐tcpdump 是一个命令行工具,对于网络和协议级别的故障排除非常方便,无需GUI
  • 可以支持保存为pcap 文件,支持离线分析

Tcpdump 官网地址

代码语言:txt
AI代码解释
复制
https://www.tcpdump.org/

4、Solarwinds带宽分析器

Solarwinds带宽分析器包含两部分:

  • Network Performance Monitor:处理各种规模网络的故障、可用性和性能监控,监控显示网络设备的响应时间、可用性和性能,并通过开箱即用的仪表板、警报和报告检测、诊断和解决性能问题。
  • Netflow Traffic Analyzer:使用流技术来分析网络带宽性能和流量模式。

Solarwinds带宽分析器为商业软件,支持30天免费试用。

Solarwinds带宽分析器功能

  • 跟踪路由器、交换机和其他支持 SNMP 的设备的响应时间、可用性和正常运行时间;
  • 分析和监控网络带宽性能和流量模式;
  • 识别带宽占用并查看哪些应用程序使用的带宽最多;
  • 通过动态交互式地图以图形方式实时显示网络性能指标。

Solarwinds带宽分析器下载地址

代码语言:txt
AI代码解释
复制
https://www.solarwinds.com/network-bandwidth-analyzer-pack/registration?program=856&c=70150000000PahF&CMP=BIZ-TAD-NMS-BW_MON_DOWNLOADS-NBAP-DL-HMPG

5、Free Network Analyzer

Free Network Analyzer 是一款出色的免费网络监控软件,可以分析计算机的有线或无线连接,可以捕获、过滤和显示所有流量数据并解码网络数据包原始数据。

Free Network Analyzer 特点

  • 支持特定协议过滤数据
  • 支持使用正则表达式进行过滤
  • 从第三方协议分析器导入
  • 免费使用

Free Network Analyzer 下载地址

代码语言:txt
AI代码解释
复制
https://freenetworkanalyzer.com/

6、NAST

NAST英文全称:Network Analyzer Sniffer Tool,是一个基于 ncurses 的工具,适用于无 GUI 的 UNIX 服务器,可以在正常模式或混杂模式下嗅探网络接口上的数据包并记录它。

NAST 特点

  • 小巧、占用资源少
  • 支持重置已建立的连接
  • 支持混杂模式

NAST 下载地址

代码语言:txt
AI代码解释
复制
https://sourceforge.net/projects/nast.berlios/

7、Kismet

Kismet非常强大,它不仅仅是个网络嗅探器,还可以分析隐藏网络或未广播 SSID 的流量,适用于无线流量和无线设备的抓包,可用于 *NIX、Windows Under Cygwin 和 OSX 环境。

Kismet 特点

  • 跨平台,适用于Linux、Mac 和 OpenBSD
  • 支持实时数据包捕获
  • 免费使用
  • 支持扫描蓝牙信号以及 Wifi 之外的其他无线协议

Kismet下载地址

代码语言:txt
AI代码解释
复制
https://www.kismetwireless.net/

8、EtherApe

EtherApe具有许多与 WireShark 相同的功能,也是开源免费的,具有链路层、IP 和 TCP 模式,以图形方式显示网络活动。主机和链接的大小随流量而变化,图形化界面更加好看,但是它仅适用于 Linux、Unix 和 MacOS,不适用于Windows系统。

EtherApe 特点

  • 可视化界面比较炫酷
  • 开源免费
  • 功能强大

### EtherApe 下载地址

代码语言:txt
AI代码解释
复制
https://etherape.sourceforge.io/

9、NetworkMiner

NetworkMiner 是适用于 Windows 的抓包工具,由总部位于瑞典的小公司 Netresec 开发和支持,有免费版和收费版。

NetworkMiner可以抓取实时流量,也可以分析以前捕获的以pcap 格式保存的流量的内容,这点和wireshark优点类似。

NetworkMiner 特点

  • 支持重建 FTP、SMB、HTTP 和 TFTP 数据流
  • 支持解析 libcap 文件或对网络流量进行实时数据包捕获

NetworkMiner 下载地址

代码语言:txt
AI代码解释
复制
https://www.netresec.com/?page=Networkminer

10、WinDump

WinDump 是 tcpdump 的 Windows 版本,可用于根据各种复杂规则监视、诊断和保存到磁盘网络流量,可以通过命令行、PowerShell 或远程 shell 运行。

WinDump 特点

几乎和tcpdump功能差不多,你就将其想象成linux上的tcpdump。

WinDump下载地址

代码语言:txt
AI代码解释
复制
https://www.winpcap.org/windump/

其他抓包工具

其实还有很多其他的抓包工具,这里就不一一详细说明了,我来列举一下,大家感兴趣的可以去逐个了解:

  • Omnipeek
  • Colasoft Capsa
  • Steel Central Packet Analyzer
  • KisMAC
  • PRTG Network Monitor
  • Packet Capture

等等。

总结

抓包工具非常多,本文着重介绍了10个,最后还列举了其他常用的,不知道你一直用的抓包工具是哪个?欢迎在评论区告诉我,希望本文对您有所帮助,最后感谢您的阅读,如果觉得文章对您有帮助,别忘了点赞👍、收藏⭐哦!有任何问题,欢迎在下方评论区与我讨论!!!

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
2023年了,这10个抓包工具恐怕每个工程师都用过吧!
网络嗅探器在日常工作中经常使用,通常情况下,我们叫做“抓包工具”,不管是软件开发、还是网络工程师,抓包解决一些问题已经称为最正常不过的操作。
网络技术联盟站
2023/03/01
24.4K0
2023年了,这10个抓包工具恐怕每个工程师都用过吧!
除了 Wireshark,这 10 款抓包神器让你效率翻倍!运维老司机都偷偷收藏
作为网工最为熟悉的肯定是Wireshark,它无疑是最耀眼的明星。但网络世界纷繁复杂,不同场景下往往需要更专精的工具。今天,阿祥就为大家盘点那些能与 Wireshark 并肩甚至在特定领域更胜一筹的抓包工具,帮助你成为网络诊断的多面手。
ICT系统集成阿祥
2025/03/24
3070
除了 Wireshark,这 10 款抓包神器让你效率翻倍!运维老司机都偷偷收藏
把这10款网络抓包工具学会了,以后好到“川爷”那里打工!
在日常运维工作中,掌握网络抓包工具对于诊断网络问题、分析协议行为以及监控网络流量至关重要。
ICT系统集成阿祥
2024/12/03
1.4K0
把这10款网络抓包工具学会了,以后好到“川爷”那里打工!
网络嗅探,大神都在用这10个抓包工具
Wireshark是一款可深入分析网络数据包的开源嗅探分析工具,这个产品项目历史悠久,可追溯至1998年。
网络工程师笔记
2023/08/23
3.9K0
网络嗅探,大神都在用这10个抓包工具
10款功能强大的网络嗅探工具应用分析
随着数字化业务的广泛开展,企业网络每天都在产生大量的数据,这些数据被分解成无数个数据包,按照既定规则在网络上有序传输。
IT运维技术圈
2022/10/24
1.8K0
Web基础配置篇(九): 抓包工具的介绍、安装及基本使用
抓包就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全。抓包也经常被用来进行数据截取等。
品茗IT
2019/09/12
6.3K0
Web基础配置篇(九): 抓包工具的介绍、安装及基本使用
全网最全的爆款抓包工具的综合对比
作为软件测试工程师,抓包总是不可避免:遇到问题要做分析需要抓包;发现 bug 需要定位要抓包;检查数据传输的安全性需要抓包;接口测试遇到需求不全的也需要抓包... 就因为抓包在测试工作中无处不在,所以市面上才会出现一大批的抓包工具供大家选择。
程序员白楠楠
2021/09/02
10.5K0
tcpdump抓包命令怎么用_linux系统抓包工具
今天要给大家介绍的一个 Unix 下的一个 网络数据采集分析工具,也就是我们常说的抓包工具。
全栈程序员站长
2022/11/04
3.9K0
Linux 抓包工具——tcpdump
用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。 tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。
头发还在
2023/10/16
1.4K0
Linux 抓包工具——tcpdump
如何使用常用的抓包工具抓包
在排查信令协商和媒体丢包问题时,经常会用到抓包工具,本文就与大家分享下这些抓包工具的常用参数。
杜金房
2023/02/28
2.1K0
如何使用常用的抓包工具抓包
tcpdump与Wireshark实现服务端抓包与分析
服务端抓包,一般采用tcpdump抓包,然后将抓包文件导出到本地,使用wireshark分析数据包文件。
吾非同
2020/10/23
1.9K0
这些抓包工具,你值得拥有
如今的时代是互联网时代,互联网已经在我们的生活如影随形。可以说我们无时无刻在跟互联网打交道。而在工作,我们可能会因开发调试、测试、排查网络故障等原因,需要对网路数据包进行抓取、拦截以解析。因此,本文主要内容是推荐几款不错的抓包工具。
猴哥yuri
2018/08/16
2.2K0
linux 抓包命令tcpdump
顾名思义,tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或者端口的过滤,并提供and\or\not等逻辑语句来帮助你去掉无用的信息。
全栈程序员站长
2022/10/02
3.2K0
10款抓包工具优缺点对比
IT运维技术圈
2023/08/10
4.6K0
10款抓包工具优缺点对比
tcpdump + wireshark 抓包分析
浏览器访问,通过 F12 浏览器抓包工具就可以进行请求响应包分析,某些复杂场景需分析服务端的网络问题等,这时可能需要在服务器进行抓包,可以用 tcpdump 抓服务器上的出、入数据包,再用 GUI 工具 wireshark 查看数据包情况。
lukachen
2023/10/22
3350
tcpdump + wireshark 抓包分析
最强linux抓包工具优劣势对比分析
注:ngrep可以用于网络流量的抓取和过滤,类似于grep命令对文件的过滤,ngrep对网络流量进行过滤和匹配。
IT运维技术圈
2023/09/07
6760
最强linux抓包工具优劣势对比分析
linux系统抓包工具_kali 抓包
在使用ECS服务器时,发现网络流量异常,或者发现服务器有异常向外发包行为,可使用抓包工具抓取网络流量包,分析流量包的特征,看看这些流量包来自哪里,或者发向哪里了。根据这些信息,可进一步诊断异常。
全栈程序员站长
2022/09/25
4K0
linux系统抓包工具_kali 抓包
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(1)-初识Wireshark
前边已经介绍过两款抓包工具,应该是够用了,也能够处理在日常工作中遇到的问题了,但是还是有人留言让宏哥要讲解讲解Wireshark这一款抓包工具,说实话宏哥之前也没有用过这款工具,只能边研究边分享。换句话说就是现学现卖,希望大家不要介意,宏哥这里的分享仅供你参考学习,有错误的地方也欢迎你指出。你自己也可以深入的研究一下。
北京-宏哥
2023/11/08
3.7K0
Wireshark v3.4.7 网络抓包工具 便携版
Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持几百种协议和流媒体类型。
学派客
2023/04/06
5890
tcpdump / wireshark 抓包及分析
本文将展示如何使用 tcpdump 抓包,以及如何用 tcpdump 和 wireshark 分析网络流量。文中的例子比较简单,适合作为入门参考。
杰哥的IT之旅
2020/06/18
2.4K0
tcpdump / wireshark 抓包及分析
推荐阅读
相关推荐
2023年了,这10个抓包工具恐怕每个工程师都用过吧!
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档