5款通用的网络抓包工具,总有一款适合你
ninehua 2024-11-25 15:36 10 浏览
网络抓包是一个很常见的需求,如:网站抓包、PC软件抓包、手机抓包、APP抓包更被广泛应用。今天就整理平时我们在使用的5款网络抓包工具,它们各有长短,比如wireshark通用且强大(但略显复杂);Charles在代理抓包手机APP抓包方向很是优秀(但仅限于应用层);Microsoft Network Monitor强大通用,且的直观的进程、分组分级展示体验很好(但不支持跨平台)。当然也还有如BurpSuite一样的优秀抓包工具。
Wireshark
- 支持协议:所有网络数据包协议
- 解包协议:IPsec,ISAKMP,Kerberos,SNMPv3,SSL/TLS,WEP/WPA/WPA2
- 支持平台:Windows,Linux,macOS,Solaris,FreeBSD,NetBSD
- 性质:免费、开源
Wireshark是世界上使用最广泛的网络协议分析器,它是通用且强大的抓包工具。它使您可以从微观角度查看网络上发生的事情,并且是许多商业和非营利企业,政府机构和教育机构的事实上(通常是法律上)的标准。得益于全球网络专家的自愿贡献,Wireshark的发展得以蓬勃发展,并且是Gerald Combs在1998年启动的项目的延续。
Charles
- 支持协议:应用层(http、https ),调试web应用、修改http请求和响应数据;重定向请求数据,DNS欺骗,手机app抓包等
- 支持平台:Windows,Linux,macOS
- 性质:收费
Charles是一款HTTP代理/HTTP监视器/反向代理工具,使开发人员可以查看其计算机与Internet之间的所有HTTP和SSL/HTTPS通信。这包括请求,响应和HTTP标头(其中包含cookie和缓存信息)等。
Fiddler
- 支持协议:应用层(http、https ),调试web应用、修改http请求和响应数据;重定向请求数据,DNS欺骗,手机app抓包等
- 支持平台:Windows,Linux,macOS
- 性质:免费
Fiddler是位于客户端和服务器端的HTTP代理,也是目前最常用的http抓包工具之一 。 它能够记录客户端和服务器之间的所有 HTTP请求,可以针对特定的HTTP请求,分析请求数据、设置断点、调试web应用、修改请求的数据,甚至可以修改服务器返回的数据,功能非常强大,是web调试的利器。
QPA
- 支持协议:应用层(http、https ),进程抓包等
- 支持平台:windows(XP|Win7|Win8|Win10) linux
- 性质:免费、开源
一款开源开放的基于进程抓包、可自学习特征、提供正则表达式识别引擎的智能分析软件。主要应用于应用行为分析、应用特征提取,入侵行为分析、入侵规则提取等领域。支持长时间抓包与存储、支持大文件报文分析。
- 进程抓包:QPA是基于进程抓包的,实时准确判定每个包所属进程,优于仅基于网卡抓包的软件
- 分析智能:QPA按流量类型自动归类,分析简便,优于基于一条条会话的分析模式
- 识别引擎:QPA是基于正则表达式书写规则,能提取IP、端口、报长与内容等维度特征
Microsoft Network Monitor
- 支持协议:所有网络数据包协议
- 支持平台:Windows 7, Windows 8, Windows Server 2003 Service Pack 2, Windows Server 2003 Service Pack 2 x64 Edition, Windows Server 2008, Windows Server 2008 R2, Windows Server 2008 R2 for Itanium-based Systems, Windows Server 2012, Windows Vista 64-bit Editions Service Pack 1, Windows Vista Service Pack 1, Windows XP 64-bit, Windows XP Service Pack 3
- 性质:免费
一款微软出品的强大网络抓包工具,它功能强大且个人觉得在GUI体验方面胜于wireshark,有直观的数据包分组分级展现。进程抓包,还有强大的过滤与一键任意窗口抓包功能,很值得一试。遗憾的是它仅支持Windows系列系统,并不支持macOS及Linux。
相关推荐
- 新发现一款可以免费使用的虚拟机管理软件
-
1.背景做后端开发和做DBA的同学,由于开发和测试需要,经常会创建一些虚拟机,有时是不同的操作系统,有时候是跨CPU架构的,这时候有一款好用的虚拟机管理软件就显得尤为重要。当然对于企业来说,需要管理...
- kvm快速入门,在rockylinux9上搭建kvm虚拟化
-
本文主要介绍kvm的部署和使用,演示环境为rockylinux9,通过本文你可以了解kvm的使用,快速上手kvm虚拟化。kvm介绍kvm是一个基于linux内核的开源全虚拟化方案。允许在linux主机...
- Fsimage和Edits解析
-
1、概念NameNode被格式化之后,将在/opt/module/hadoop-2.7.2/datatmp/dfs/name/current目录中产生如下文件fsimage_000000000000...
- 「Windows篇」 11款免费看图软件推荐
-
虽然Windows系统自带了看图软件,不过支持的格式少、功能比较少,对于图片浏览要求高的用户来说,不能满足。所以本文给大家汇总了目前网上大家推荐的免费看图软件,基本上分两大类,浏览为主、图片管理。...
- FIV - 体积小巧功能强大的看图软件
-
FIV是一款...
- 超棒的一款电脑看图软件,支持打开任意格式的图片
-
之前小佳和大家分享过一个事情,为了下载一款看图软件,最后导致电脑浏览器被劫持,用了好多方法才解决掉,所以能下纯净版就不下别的。今天分享的是一款Windows端的看图软件,提到看图软件,目前小佳接触的就...
- 七彩虹GTX750超频实战
-
2014-07-1605:01:00作者:姜梦雨涡轮增压的概念一直是在汽车中的一个词汇,是提升马力最直接有效的方法之一,在不修改发动机配置的情况下,涡轮增压可以让汽车拥有更高的动力输出。相对显卡而...
- 电脑蓝屏怎办,学会自己分析,推荐3个软件
-
最近碰到一台电脑老是没有规律的蓝屏,用360修复蓝屏后还是没解决,开始怀疑驱动问题,官方下载重装了各种驱动,问题依旧。甚至怀疑是win10版本问题,与硬件不兼容,重装了多个win10版本,问题还是没...
- 我的新年装机梦
-
作者:买买买剁灬一、导读一、导读二、选购心路历程(feihua)三、配置四、小白傻的装机晒五、Z170上win7六、负载测试二、选购心路历程(feihua)从高中开始,就深深的中了电脑DIY的毒,梦...
- iGame RTX 4070 SUPER评测:高颜值硬装,5千档佳选
-
NVIDIAGeForceRTX40SUPER系列台式机显卡第1弹RTX4070SUPER现已解禁,4K游戏基本无压力,生产力性能也很不错,可以说RTX4070SUPER是一款性能非常...
- 索泰RTX 4080 SUPER PGF OC评测:2655MHz极速出击,带你畅玩4K游戏
-
NVIDIAGeForceRTX4080SUPER显卡于今年1月份登场。时隔不到两个月,不少品牌的RTX4080SUPER均拥有一定的价格降幅,现在入手更加便宜,值得追求高性能的用户们关注...
- RTX 4060 Ti 8G首测 DLSS3加持下的甜品光追卡
-
NVIDIAGeForceRTX4060Ti8G已经发布,作为用户关注比例最多的入门或者主流级别产品,RTX4060Ti8G显卡国内定价3199元起,对于装机预算6000元左右的玩家来...
- 四年半后,下载机大升级
-
时间如流水,感情也如流水,哗哗响两声就过去了。正是因为那年那月那夏正是一个风雨雷电交加的台风季节,所以印象极其深刻。而今天本文的重点,新升级下载机的前身,也是在那锅风雨雷电交加的季节给配出来的!至于配...
- 80%的“高手”都错了!去伪存真,暑期游戏本降温正解手册
-
无论是普通的轻薄本,MX轻便本,还是GTX游戏本,降温需求始终存在!而到了暑期,大量学生终于有空畅玩游戏了,游戏本的降温需求也就立马凸显了,购机帮你评后台咨询散热垫、散热器的读者也明显多了起来。另外,...