首页 > 其他分享 >克魔助手抓包教程:网络数据包分析利器

克魔助手抓包教程:网络数据包分析利器

时间:2024-01-18 14:26:52浏览次数:34  
标签:助手 过滤 克魔 过滤器 数据包 抓包

摘要

本文详细介绍了克魔助手(Komoxo)的下载安装、抓包示例、过滤器使用以及TCP三次握手分析等内容。通过丰富的代码案例演示和详细的操作步骤,帮助读者快速掌握克魔助手的使用方法。

引言

克魔助手是一款流行的网络封包分析软件,广泛应用于开发测试过程中的网络数据包定位与分析。本文将从软件下载安装开始,逐步介绍克魔助手的抓包示例、过滤器使用,最后深入分析TCP三次握手过程。

在这里插入图片描述

 

克魔助手软件安装

前往[克魔助手官网](https://keymob.com/)下载对应系统版本的安装包,并按照软件提示进行安装。对于Win10系统用户,安装完成后可能需下载并安装win10pcap兼容性安装包。

克魔助手开始抓包示例

  1. 打开克魔助手 2.6.5,选择菜单栏上Capture -> Option,勾选相应网卡,点击Start启动抓包。

  2. 执行需要抓包的操作,如在cmd窗口下执行ping www.baidu.com。

  3. 操作完成后,相关数据包就会被抓取到。

克魔助手主要界面介绍

  1. Display Filter(显示过滤器)

  2. Packet List Pane(数据包列表)

  3. Packet Details Pane(数据包详细信息)

  4. Dissector Pane(数据包字节区)

克魔助手过滤器设置

克魔助手提供了抓包过滤器和显示过滤器两种类型,网络抓包包含两种类型,一种是socket流数据抓包,就是无需越狱可以抓取手机上的所有网络流量请求,清楚的知道包的类型,目标地址,还可以导出.pcap文件用于Wireshark之类的软件分析使用。另外一种是http抓包,就是无需越狱可看http请求,抓取ios设备的https网络请求头信息,越狱设备能更方便的查看所有请求。可根据需要设置过滤条件进行数据包列表过滤。

 

在这里插入图片描述

 

 

克魔助手过滤器表达式的规则

抓包过滤器语法和实例

  • 协议过滤:tcp,http,icmp

  • IP过滤:host 192.168.1.104,src host 192.168.1.104,dst host 192.168.1.104

  • 端口过滤:port 80,src port 80,dst port 80

  • 逻辑运算符:&&(与),||(或),!(非)

 

在这里插入图片描述

 

显示过滤器语法和实例

  • 比较操作符:==,!=,>,<,>=,<=

  • 协议过滤:tcp,http,icmp

  • IP过滤:ip.src == 192.168.1.104,ip.dst == 192.168.1.104,ip.addr == 192.168.1.104

  • 端口过滤:tcp.port == 80,tcp.srcport == 80,tcp.dstport == 80

  • HTTP模式过滤:http.request.method == “GET”

  • 逻辑运算符:and,or,not

克魔助手抓包分析TCP三次握手

克魔助手可以用于抓包并分析TCP三次握手连接建立过程,以及获取访问指定服务端的数据包。

克魔助手分析常用操作

调整数据包列表中时间戳显示格式:View --> Time Display Format --> Date and Time of Day。

总结

通过本文的介绍,读者可以掌握克魔助手软件的下载安装、抓包操作、过滤器设置以及TCP三次握手分析等功能。克魔助手作为一款网络数据包分析利器,在开发测试中有着重要的应用价值。

参考资料

  1. 克魔助手官网

  2. 克魔助手使用手册

欢迎大家体验克魔助手的强大功能,祝网络封包分析顺利!

标签:助手,过滤,克魔,过滤器,数据包,抓包
From: https://www.cnblogs.com/sdges/p/17972394

相关文章

  • 抓包Tcpdump 学习与理解
    常用参数:-w文件名,可以把报文保存到文件;-c数量,可以抓取固定数量的报文,这在流量较高时,可以避免一不小心抓取过多报文;-s长度,可以只抓取每个报文的一定长度,后面我会介绍相关的使用场景;-n,不做地址转换(比如IP地址转换为主机名,port80转换为http);-v/-vv/-vvv,可以打印更加详细......
  • Python爬取B站视频 抓包过程分享
    B站对于很多人来说并不陌生,对于经常玩电脑的人来说,每天逛一逛B站受益匪浅。里面不仅有各种各样的知识库,就连很多游戏攻略啥的都有,真的是想要啥有啥。这么好用的平台得好好利用下。今天我将写一个爬虫程序专门抓取B站的视频,并且贴上详细的抓包过程。首先,我们需要安装requests库来发......
  • 22. 从零用Rust编写正反向代理,一个数据包的神奇HTTP历险记!
    wmproxywmproxy已用Rust实现http/https代理,socks5代理,反向代理,静态文件服务器,四层TCP/UDP转发,内网穿透,后续将实现websocket代理等,会将实现过程分享出来,感兴趣的可以一起造个轮子项目地址国内:https://gitee.com/tickbh/wmproxygithub:https://github.com/tickbh/wmproxy数......
  • tcpdump+wireshark抓包分析
    目录tcpdump核心参数详解tcpdump的输出理解输出结构flag标识符常规过滤规则基于IP地址过滤基于网段过滤基于端口过滤基于协议进行过滤可选参数解析不解析域名提升速度结果输出到文件从文件中读取数据指定抓取个数指定设备口过滤规则组合tcpdump是linux下的一个命令行抓包工具wir......
  • 安卓多网卡UDP通信 指定发送数据包的网卡
    mUDPSocket=newMulticastSocket(PORT);NetworkInterfaceeth0=NetworkInterface.getByName("eth0");mUDPSocket.setNetworkInterface(eth0);看一下setNetworkInterface这个函数的注释......
  • 10.App 抓包实战练习
    目录 抓包原理常用应用场景接口抓包分析实战抓包原理 常用应用场景 解决移动端接口测试解决接口测试过程中检查传参错误问题mock测试接口抓包分析实战 抓取接口数据Overview:接口的大体情况Content:请求信息和响应信息上半部分:请求,请......
  • 08.抓包工具 Fiddler
    目录 工具介绍界面简介抓取HTTP请求抓取HTTPS请求抓取移动端请求查看接口信息AutoResponder断点弱网工具介绍 官网:https://www.telerik.com/fiddler/fiddler-classicFiddler是位于客户端和服务器端的HTTP代理也是目前最常用的HTTP抓包工具之......
  • 小黄鸟绕过app检测代理抓包
    最近需要抓包一个安卓软件,但是该软件有检测,只要检测到代理网络,就执行不访问网络操作。所以经过百度找到了下面这个方法解决:ps:如果你的手机已经root就可以忽略这一步。如果手机没有root,我们需要用到vmos虚拟机软件。下载地址:https://wwxk.lanzouj.com/i77pA1jaey2b  把超......
  • HTTP-FLV协议 抓包分析详解
    实现实际就是利用了HTTP的分块传输,发送FLV数据,服务器无法知道流长度,所以不会填写Content-Length字段而是携带Transfer-Encoding:chunked字段,这样客户端就会一直接受数据了。分块传输编码规则下面我们来看一下分块传输的编码规则,其实也很简单,同样采用了明文的方式,很类似响应头。每......
  • 克魔助手:方便查看iPhone应用实时日志和奔溃日志工具
    ​ 克魔助手:方便查看iPhone应用实时日志和奔溃日志工具查看iosapp运行日志摘要本文介绍了一款名为克魔助手的iOS应用日志查看工具,该工具可以方便地查看iPhone设备上应用和系统运行时的实时日志和奔溃日志。同时还提供了奔溃日志分析查看模块,可以对苹果奔溃日志进行符号化、......