非常实用的流量分析工具,可用于局域网流量分析,能排查网络故障,分析网络流量等。
功能介绍
1、普通抓取:只是抓包输出并不分析任何结果。
2、1拖N抓取:对抓取的流量进行分析,分析流量是否来自随身wifi、私接路由器等。需要在“网关接口”上做端口镜像(如在SVI接口上),否则结果不准。
3、QQ号码抓取:可以分析QQ流量来提取出QQ号码。
(以上3个功能都需要做端口镜像来引导流量进来抓取分析,否则只抓取自己的流量)
4、ARP抓取:检测各种类型ARP攻击和欺骗。ARP欺骗攻击是局域网络缓慢的主要原因。
注意事项
1、.NET 4.0以上
2、WinPcap4.1.2以上