软件介绍
流量分析工具是一款电脑网络流量分析工具,软件能够对电脑的网络适配器进行监测,抓取网络流量并对抓取的流量进行分析。查看流浪的来源和目的地,并且可对ARP进行监测抓取,查找网络缓慢的原因等。软件操作简单,用户可方便的上手软件的使用。
软件功能
1、普通抓取:只是抓包输出并不分析任何结果。
2、1拖N抓取:对抓取的流量进行分析,分析流量是否来自随身wifi、私接路由器等。需要在“网关接口”上做端口镜像(如在SVI接口上),否则结果不准。
3、QQ号码抓取:可以分析QQ流量来提取出QQ号码。
(以上3个功能都需要做端口镜像来引导流量进来抓取分析,否则只抓取自己的流量)
4、ARP抓取:检测各种类型ARP攻击和欺骗。ARP欺骗攻击是局域网络缓慢的主要原因。
配置要求
1、.NET 4.0以上
2、WinPcap4.1.2以上
更新内容
1、重写ARP检测规则:(更加准确)
1)局域网主机扫描(可显示在线的主机)
2)主机和网关ARP欺骗检测(通常使主机断网)
3)ARP泛洪检测(通常存在主机扫描)
4)IP冲突检测(与本机冲突的mac)
2、优化各种检测输出,去除cisco logo(版权原因)
展开
收起
网友评论