网络分析专家论坛 netexpert's Archiver

haiwanxue 发表于 2007-1-11 17:30

Sniffer Portable 4.9使用手记之过滤器篇

主体见[url]http://www.netexpert.cn/thread-13511-1-1.html[/url]

另开主题的原因为这一部分图片比较多,为了缓解网友打开时等待之痛


关于Sniffer Portable 4.9中过滤器增强部分,这里不根据功能细分(详细来说大致有:监视过滤器,捕获过滤器,显示过滤器以及触发事件过滤器),只是一概而论其新鲜味道.

a.无偏移量过滤
其实这个功能似乎在4.8里就有了,但俺不太确定,这里算上

[attach]12658[/attach]

b.过滤器导出和导入功能,这个东东的实用性无可厚非,大家以后可以共享sniffer的过滤器了,赞一下

[attach]12659[/attach]

[[i] 本帖最后由 haiwanxue 于 2007-1-11 17:35 编辑 [/i]]

haiwanxue 发表于 2007-1-11 17:31

c.子网的过滤支持,可以使用反码或CIDR形式

[attach]12660[/attach]

d.基于数据报的过滤

[attach]12661[/attach]

[[i] 本帖最后由 haiwanxue 于 2007-1-11 17:39 编辑 [/i]]

haiwanxue 发表于 2007-1-11 17:31

e.基于端口过滤,支持TCP,UDP端口聚合及IANA协议/端口列表

[attach]12662[/attach]

f.基于模版过滤

[attach]12663[/attach]

[[i] 本帖最后由 haiwanxue 于 2007-1-11 17:41 编辑 [/i]]

haiwanxue 发表于 2007-1-11 17:32

g.多个过滤器同时使用,这一功能相信很多人期盼了很久吧

[attach]12664[/attach]

h.基于模版的监视过滤器

[attach]12665[/attach]

[[i] 本帖最后由 haiwanxue 于 2007-1-11 17:44 编辑 [/i]]

usertest 发表于 2007-1-15 16:33

[quote]原帖由 [i]haiwanxue[/i] 于 2007-1-11 17:30 发表
主体见[url]http://www.netexpert.cn/thread-13511-1-1.html[/url]

另开主题的原因为这一部分图片比较多,为了缓解网友打开时等待之痛


关于Sniffer Portable 4.9中过滤器增强部分,这里不根据功能细分(详细来说大致有 ... [/quote]




研究得很细致,向楼主学习。

“a.无偏移量过滤
其实这个功能似乎在4.8里就有了,但俺不太确定,这里算上。"这个功能的确在4.8中已存在。

bjyizhang 发表于 2007-1-28 10:05

Many thanks

nxstjbh 发表于 2007-5-13 20:59

好资料~~`
  刚刚下了4.9
   要是有破解版就好了

lanfeng190952 发表于 2007-5-18 14:45

刚研究不久,还是有点看不懂。慢慢研究,给自己加油:loveliness:

独孤求败 发表于 2007-10-25 15:28

对了我想问下 公司有两个网段10.0.83.0 255.255.255.0 和192.168.13.0 255.255.255.0 ,我想对这两个网段的HTTP HTTPS的数据包进行过滤。如何设过滤器?

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.