作者: 乔克斯
查看: 19569|回复: 25

主题标签Tag

打印 上一主题 下一主题

[源码] 【封包抓取】NetworkMiner开源的数据包抓取,协议分析嗅探

[复制链接]
跳转到指定楼层
#
乔克斯 发表于 2014-8-23 02:28:11 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
查看: 19569|回复: 25
NetworkMiner开源的数据包抓取,协议分析嗅探工具
效果图:
1.主界面。

2.http中的图片文件。


介绍:
     一款开源的网络取证和协议分析工具,能够通过嗅探器检测操作系统、主机名以及开放的端口。同时也可以通过分析pcap文件来获取到数据包的详细信息。
  除了能够进行基本的数据包抓取分析,NetworkMiner还支持以下功能:
  • 以节点形式展示针对某个主机的通讯信息。
  • 可以通过数据包详细信息查看主机的IP地址、端口、使用协议以及服务器版本、数据包大小等。
  • 可以设置以IP地址或者主机名或者操作系统等其他类别显示数据包。
  • 可以自动通过数据包分析出里面的文件,例如图片、js以及css等其他传输的文件。
  • 可以分析出数据包中的证书信息。
  • 可以分析出http协议中的Session信息和cookie以及其他参数。
  • 支持根据关键词查找功能。
  • 支持对FTP, TFTP, HTTP, SMB 和 SMTP协议的文件提取。
  总的来说这个源码项目还是比较复杂的,如果有需要也可以把一部分拿过来自己用,毕竟底层代码都是在NetworkWrapper和PacketParser中,主项目只是一个数据的展示。如果想深入研究数据包结构分析和Pcap的话NetworkMiner也是个不错的选择。

案例源码下载:
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏16 转播转播
回复 论坛版权

使用道具 举报

25#
jxfgoodboy 发表于 2020-2-20 14:07:28 | 只看该作者
谢谢正需要这个
24#
jacksonwong 发表于 2019-5-17 12:21:15 | 只看该作者
谢谢楼主分享!
23#
Hi佐尔 发表于 2018-1-20 22:49:18 | 只看该作者
NetworkMiner开源的数据包抓取
22#
blackshowp 发表于 2017-2-28 13:26:49 | 只看该作者
好东西,谢谢楼主
21#
dcxcn 发表于 2016-11-26 21:00:46 | 只看该作者
很强大,研究下
20#
esf5021314 发表于 2016-10-21 00:57:55 | 只看该作者
谢谢楼猪分享,刚好对Pcap有兴趣,下来研究下
19#
esf5021314 发表于 2016-10-21 00:57:18 | 只看该作者
谢谢楼猪分享,下来研究下~刚好对Pcap有兴趣~
18#
windy 发表于 2016-7-8 16:35:41 | 只看该作者
好像非常强大!
17#
danbaizhi 发表于 2016-3-14 21:19:01 | 只看该作者
天呐,看起来还是挺好的
16#
冬小俊 发表于 2016-3-12 12:32:43 | 只看该作者
好强大的抓包工具
您需要登录后才可以回帖 登录 | 加入CSkin博客

本版积分规则

QQ|申请友链|小黑屋|手机版|Archiver|CSkin ( 粤ICP备13070794号

Powered by Discuz! X3.2  © 2001-2013 Comsenz Inc.  Designed by ARTERY.cn
GMT+8, 2024-5-20 03:23, Processed in 0.600331 second(s), 37 queries , Gzip On.

快速回复 返回顶部 返回列表