网路岗v1.2简单使用
在测试TCP是否正常的时候,可能我们需要抓取TCP包以判断自己发出去或对方发过来的包是否正常。这时候,网路岗是一个非常好的工具。
在抓包之前需要一些设置,先上设置完的效果图
从图上可以看出基本上只记录了两个IP地址和特定的端口号之间的数据传输。
下面我们开始设置:
1、选择网卡
在主界面选中“网卡”样式的图标→选择网卡→选择图中(3)标志处的“当前网卡收发报”为100%的网卡。这块网卡才是真正通信用的网卡。如果“选择网卡”下拉框,没有多余网卡可选择,则跳过这一步。
2、IP设置
在“通讯包含IP”处,输入你自己的IP,或者跟你通讯一方的IP。
3、端口设置
端口设置是为了监测特定的端口传输的数据,避免受其他端口的数据的干扰。因为一台电脑上有很多软件通过TCP协议传输,这些软件用不同的端口进行数据通信。我们只关心特定的端口的数据,所以在这里输入你所关心的端口号。如图设置。
4、查看TCP包中的数据域
其实TCP包中的数据域才是我们所发出的数据,通过TCP协议进行传输的时候,我们传送出去的数据会封装TCP的一些东西,但我们关心的只是自己发出和收到的包的内容,这时候可以如图显示。点击图中(1)处,这样网路岗就会自动帮我们圈出我们所关心数据(如图中2处)
总结:
通过简单的设置,我们就可以监测到自己关心的TCP数据包。
作者:kissazi2
出处:http://www.cnblogs.com/kissazi2/
本文版权归作者所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。