热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

NetAnalyzer笔记之十二NetAnalyzer6.0的使用方法—1.初识NetAnalyzer

上次写NetAnalyzer使用方法是2016年的时候了,在后来NetAnalyzer经过了巨大

上次写NetAnalyzer使用方法是2016年的时候了,在后来NetAnalyzer经过了巨大的版本更变,但是因为个人原因,一直未对使用方法进行更新,现在NetAnalyzer最新的6.0已经发布了,借此对新软件的使用方法做一次介绍。

 ——————————————


1.  初识NetAnalyzer


NetAnalyzer是一款集网络数据采集、报文协议分析、统计、网络流量监控于一体的网络工具软件,你可以可以通过该软件获取网络数据,并对相关的数据进行分析,对于网络管理人员或从事网络软件开发的人是一个不错的工具。系统提供多种辅助工具方便用户更加深入的对原始数据进行还原。目前该系统已经支持80多种协议,覆盖TCP/IP、IPX等协议模型各层,支持EthernetII、PPP、Cisco HDLC、Linux SLL等多种底层网络,并且提供TCP、UDP载荷数据还原与分析,为符合国内用户软件还提供了多种中文编码方式,方便查看中文数据。另外还提供了远程抓包功能,方便对远程机器进行监控,作为目前最新版的协议分析工具,使用了当下流行的Ribbon界面,并且为了软件兼容性和易用性,新版的协议分析工具做了大量处理工作;包括NetAnalyzer整体架构的改造,以适应不断增加的功能点,优化代码结构,简化使用方法,还有对于Winpcap驱动,则单独提取相关的文件出来,在安装时自动安装,这样就可以避免安装完软件之后还要安装驱动的尴尬情景。除此之外还包括功能扩展、稳定性增强等多种方面的改善。

配置要求系统:WinXP/Win7/Win8/Win8.1/Win10 (x86 和 x64)平台:NET Framework4.0驱动:Winpcap4.1.3浏览器:Internet Explorer7.0以上版本扩展开发:Visual Studio 2010 以及以上版本


1.1.界面介绍

NetAnalyzer工具栏部分使用最新的Ribbon界面,大大简化操作方式,而在工作区域继承原来的设计风格,在进行融合之后既具有主流软件的设计感,又具备操作上的易用性。


NetAnalyzer主界面

在工具区域部分使用分页模式,即通过不同的模式进入不同的工作区域,如上面图片就显示了数据抓包的工作界面,在进行查看载荷数据的时候,我们又可以进入载荷数据查看模式,此时通过查看tcp载荷数据或是http数据,就可以进入载荷数据查看模式,在该模式下可以查看所选连接的载荷数据,并能对一些简单信息进行现场还原。


载荷数据查看界面

当在菜单栏中选择了统计或报表相关的内容的时候,则进入了报表统计模式,该模式下展示了当次数据采集或打开文件中包含的全部统计信息。


统计与报表界面

目前NetAnalyzer只支持三种模式的切换,对于载荷数据查看模式和数据统计模式,都可以通过对应下的返回功能,则模式切换为数据采集模式,通过状态栏


返回抓包模式


通过状态栏返回抓包模式

返回主界面也可以返回到采集模式。

对TCP/UDP载荷数据的分析,一直以来是NetAnalyzer的重要功能。对于载荷数据分析,尤其是对于应用层协议的内容还原一直是作为NetAnalyzer核心功能在开发。在该版本中载荷数据分析功能被极大的增强,不但加强了载荷数据分析的稳定、准确性,更提供了大量的分析功能,和数据转换工具。

 


1.2.功能预览

NetAnalyzer主要分为7个标签页,涵盖从网络包抓取到数据分析统计、扩展工具、系统设置等各种功能点。


NetAnalyzer全部菜单


关于信息

和常规的Ribbon界面一样,NetAnalyzer也包含了文件标签,在该标签中除了常规的文件操作外提供了很多NetAnalyzer的信息,有兴趣的读者可以去自行了解。

对于剩余的6个标签页的功能项将会在后面的内容中进行详细的说明。

 


2.  NetAnalyzer使用方法


2.1.快速开始

前面说了很多,那让我们快速的开始使用NetAnalyzer吧。

 

2.1.1. 首先从墨云软件官网(http://twzy.sinaapp.com/)下载NetAnalyzer,点击获取NetAnalyzer就可以获取到NetAnalyzer的安装文件了,如果不想安装也可以直接下载免安装版本,解压完成后就可以直接使用了。


NetAnalyzer官网页面

 

2.1.2 安装NetAnalyzer,安装常规的Windows安装流程,完成对NetAnalyzer的安装即可,NetAnalyzer依赖.Net 4.0 和winpcap,该安装包已经集成了相关的组件,只要正常安装就可以使用了,当前的的NetAnalyzer已经支持不用加载Winpcap相关的驱动就可以完成除数据采集外的全部功能。


NetAnalyzer安装包

2.1.3. 安装完成后,会在桌面自动创建NetAnalyzer、MgsExpress、Transfer三个程序的图标,NetAnalyzer主要负责网络数据抓包与常规分析、MgsExpress则为MangScript的集成开发环境,Transfer为自定义手动分析工具,这里优先说明NetAnalyzer,双击启动。


NetAnalyzer主程序菜单

2.1.4. 在【开始】标签中选择当前系统连接网络的网卡,然后点击开始,开始抓包。


NetAnalyzer抓包菜单


NetAnalyzer延时加载网卡界面

在NetAnalyzer5.5之后的版本中为了优化启动速度,默认不在启动时候加载网卡(可以通过配置菜单修改为启动时加载),当使用的时候点击网卡下拉列表或是点击开始才会开始加载网卡。


采集到的数据包信息

至此,完成NetAnalyzer最基本的使用方法。

 

 

 



推荐阅读
  • 本文介绍了Python语言程序设计中文件和数据格式化的操作,包括使用np.savetext保存文本文件,对文本文件和二进制文件进行统一的操作步骤,以及使用Numpy模块进行数据可视化编程的指南。同时还提供了一些关于Python的测试题。 ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • Windows下配置PHP5.6的方法及注意事项
    本文介绍了在Windows系统下配置PHP5.6的步骤及注意事项,包括下载PHP5.6、解压并配置IIS、添加模块映射、测试等。同时提供了一些常见问题的解决方法,如下载缺失的msvcr110.dll文件等。通过本文的指导,读者可以轻松地在Windows系统下配置PHP5.6,并解决一些常见的配置问题。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • Python脚本编写创建输出数据库并添加模型和场数据的方法
    本文介绍了使用Python脚本编写创建输出数据库并添加模型数据和场数据的方法。首先导入相应模块,然后创建输出数据库并添加材料属性、截面、部件实例、分析步和帧、节点和单元等对象。接着向输出数据库中添加场数据和历程数据,本例中只添加了节点位移。最后保存数据库文件并关闭文件。文章还提供了部分代码和Abaqus操作步骤。另外,作者还建立了关于Abaqus的学习交流群,欢迎加入并提问。 ... [详细]
  • 介绍一款好用的内网穿透工具FRP
    本文介绍了一款好用的内网穿透工具FRP,它是一个使用Go语言开发的高性能的反向代理应用。FRP支持多种协议类型,并且可以根据域名进行路由转发。 ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • Ansem 最新雄文:软着陆后,加密市场下阶段趋势与核心叙事
    市场最糟糕的时候已经过去,以太坊合并前不太会看到新的低点;但仍需来自关注宏观市场的不确定风险。撰文:Ansem ... [详细]
  • 一、概述nmon是一种在AIX与各种Linux操作系统上广泛使用的监控与分析工具,相对于其它一些系统资源监控工具来说,nmon所记录的信息是比较全面的 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 域名解析系统DNS
    文章目录前言一、域名系统概述二、因特网的域名结构三、域名服务器1.根域名服务器2.顶级域名服务器(TLD,top-leveldomain)3.权威(Authoritative)域名 ... [详细]
author-avatar
A梁仔乀
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有