首页 > 系统相关 >wsexplorer——windows下的抓包工具 可以直接抓进程对应的网络流量

wsexplorer——windows下的抓包工具 可以直接抓进程对应的网络流量

时间:2023-06-08 13:07:20浏览次数:47  
标签:windows 主机 目的 网络流量 wsexplorer 工具 数据包 抓包

软件标签: WSExplorer抓包工具

wsexplorer——windows下的抓包工具 可以直接抓进程对应的网络流量_抓包

 

 

wsexplorer1.5版本是一款非常实用的抓包工具,用户能够直接通过软件直接获取更多的数据,同时还设计了选择功能,只需挑选自己需要的数据,需要的用户快来绿色资源网下载吧!

wsexplorer抓包工具简介:

wsexplorer是最好用的抓包工具,1.5版本添加新功能,分离二进制和明文的内容信息,可以分别复制相应的内容,添加全局配置功能和保存方式。

wsexplorer——windows下的抓包工具 可以直接抓进程对应的网络流量_安全分析_02

wsexplorer抓包工具功能:

-目的就是用它分析网络数据包的内容。找一个免费的或者试用版的抓包工具并不难,Sniffer,wireshark,WinNetcap.WinSock Expert 都是当前流行的抓包工具,我使用了一种叫做SpyNet3.12 的抓包工具,非常小巧,运行的速度也很快。安装完毕后我们就有了一台抓包主机。你可以通过SpyNet设置抓包的类型,比如是要捕获IP包还是ARP包,还可以根据目的地址的不同,设置更详细的过滤参数。

-抓包主机已经设置好了,网络里的数据包也已经送过来了,那么我们看看网络里传输的到底是些什么。打开SpyNet 点击Capture 你会看到好多的数据显示出来,这些就是被捕获的数据包;列出了抓到数据包的序号、时间、源目的mac地址、源目的IP地址、协议类型、源目的端口号等内容;很容易看出IP地址为10.32.20.71的主机在极短的时间内向大量的不同主机发出了访问请求,并且目的端口都是445。

软件优势:

-支持另存为TXT格式。

-以前我们经常用的一些方便快捷的抓包工具现在都已经无法在IE7、ie8下使用了。

-貌似一些权限比较大的进程不能抓包,提示不能打开XPSP3系统。(IE7以上的IE都是多线程方式打开页面,在抓包的时候注意选对线程)所以我们开发了这款抓包工具,在以前的抓包工具的基础上更人性化了,美化了界面和添加了过滤功能。

解压密码:www.downcc.com

标签:windows,主机,目的,网络流量,wsexplorer,工具,数据包,抓包
From: https://blog.51cto.com/u_11908275/6439001

相关文章

  • QuasarRAT-windows下远程控制工具 之前用过 生成Client.exe 然后远控你的机器
    QuasarRAT-windows下远程控制工具怀揣梦想的大鸡腿2018-02-2810:00:314873收藏1分类专栏:安全版权资源:https://github.com/quasar/QuasarRATQuasar是一种用C#编码的快速轻量级远程管理工具。Quasar提供高稳定性和简单易用的用户界面,是远程管理解决方案。就一开源的远控......
  • 如何设置Windows操作系统TIME_WAIT状态的TCP连接快速回收时间?
    大规模Windows环境下,采用Nginx反向代理服务后,操作系统会产生较多TIME_WAIT的TCP(TransmissionControlProtocol)连接,操作系统默认TIME_WAIT的TCP连接回收时间是4分钟,TCP默认动态端口范围为开始端口49152,结束端口65535。这样会使回收TCP过慢导致系统吞吐量下降,甚至出现502访问失败问......
  • 使用 ADB 命令为 Windows Subsystem Android(WSA)配置代理
    注意!以下命令需在命令提示符中执行,不要使用PowerShell,会有字符错误!设置代理:adbconnect127.0.0.1:58526&&adbshell"settingsputglobalhttp_proxy`iproutelistmatch0tableallscopeglobal|cut-F3`:7890"中间一大段会自动识别宿主机ip注意修改7890端口......
  • windows查看java进程, 终止进程命令
    查看:tasklist| findstr "java"终止:taskkill/pid20388/f/f表示强制终止......
  • Windows10 家庭版开启远程桌面
    Windows10家庭版启用远程桌面1、win10家庭版升级专业版输入产品密钥(最好在无网络的时候操作):VK7JG-NPHTM-C97JM-9MPGT-3V66T(我用的这个)W269N-WFGWX-YVC9B-4J6C9-T83GXNYW94-47Q7H-7X9TT-W7TXD-JTYPMNJ4MX-VQQ7Q-FP3DB-VDGHX-7XM87MH37W-N47XK-V7XM9-C7227-GCQG9升级后......
  • 软件测试5班-windows下测试环境的搭建
    第一步安装:JDK  附1:JDK安装成功后环境变量配置:(1)安装完JDK后配置环境变量计算机→属性→高级系统设置→高级→环境变量(2)系统统变量→新建JAVA_HOME变量。变量值填写jdk的安装目录(例如:E:\Java\jdk1.7.0)(3)系统变量→寻找Path变量→编辑在变量值最后(注意:不要把原来的变量......
  • 生产环境windows服务器Oracle11gR2安装配置
    1.生产环境Windows主机环境规划  os:windows2008  ip:192.168.1.51  主机:ippuxwebdb  数据库:oracle11.2.0.4+补丁  数据库名:fgwebdb  主机  物理内存:内存16G/32G,CPU:i3/i5/i7硬盘空间500G  网络要求:有线  2.Windows服务器系统安装  1.VMware虚......
  • windows go
     包含了cgo exec:"gcc":executablefilenotfoundin%PATH% 原因分析通过提示可知;cc1.exe版本不是64位的,在64位环境下无法编译解决办法需要将mingw32换成mingw64.下载安装包下载地址:https://sourceforge.net/projects/mingw-w64/安装:选择64位版本安装默认安装在C:......
  • windows 定时关机
    schtasks/create/tnshut/tr"shutdown-s-f"/sconce/st18:02/sd2023/06/07成功:成功创建计划任务"shut"schtasks/delete/tn"shut"警告:确实要删除任务"shut"吗(Y/N)?y成功:计划的任务"shut"被成功删除。Shutdown-s-t3600......
  • Windows 命令行软件管理器
    Windows命令行软件管理器chocolatey了解chocolateychocolatey这是一个Windows下的命令行软件管理器,可以方便开发者像在Linux下使用yum命令来安装软件,或者像在macOS下使用brew命令来安装软件,非常酷炫。Thebiggestchallengeisreducingduplicationofeffort,souserstu......