網(wǎng)絡(luò)抓包是一個很常見的需求,如:網(wǎng)站抓包、PC軟件抓包、手機抓包、APP抓包更被廣泛應(yīng)用。今天就整理平時我們在使用的5款網(wǎng)絡(luò)抓包工具,它們各有長短,比如wireshark通用且強大(但略顯復(fù)雜);Charles在代理抓包手機APP抓包方向很是優(yōu)秀(但僅限于應(yīng)用層);Microsoft Network Monitor強大通用,且的直觀的進程、分組分級展示體驗很好(但不支持跨平臺)。當(dāng)然也還有如BurpSuite一樣的優(yōu)秀抓包工具。
Wireshark
- 支持協(xié)議:所有網(wǎng)絡(luò)數(shù)據(jù)包協(xié)議
- 解包協(xié)議:IPsec,ISAKMP,Kerberos,SNMPv3,SSL/TLS,WEP/WPA/WPA2
- 支持平臺:Windows,linux,macOS,Solaris,FreeBSD,NetBSD
- 性質(zhì):免費、開源
Wireshark是世界上使用最廣泛的網(wǎng)絡(luò)協(xié)議分析器,它是通用且強大的抓包工具。它使您可以從微觀角度查看網(wǎng)絡(luò)上發(fā)生的事情,并且是許多商業(yè)和非營利企業(yè),政府機構(gòu)和教育機構(gòu)的事實上(通常是法律上)的標(biāo)準(zhǔn)。得益于全球網(wǎng)絡(luò)專家的自愿貢獻,Wireshark的發(fā)展得以蓬勃發(fā)展,并且是Gerald Combs在1998年啟動的項目的延續(xù)。
Charles
- 支持協(xié)議:應(yīng)用層(http、HTTPS ),調(diào)試web應(yīng)用、修改http請求和響應(yīng)數(shù)據(jù);重定向請求數(shù)據(jù),DNS欺騙,手機app抓包等
- 支持平臺:Windows,Linux,macOS
- 性質(zhì):收費
Charles是一款HTTP代理/HTTP監(jiān)視器/反向代理工具,使開發(fā)人員可以查看其計算機與Internet之間的所有HTTP和SSL/HTTPS通信。這包括請求,響應(yīng)和HTTP標(biāo)頭(其中包含cookie和緩存信息)等。
Fiddler
- 支持協(xié)議:應(yīng)用層(http、https ),調(diào)試web應(yīng)用、修改http請求和響應(yīng)數(shù)據(jù);重定向請求數(shù)據(jù),DNS欺騙,手機app抓包等
- 支持平臺:Windows,Linux,macOS
- 性質(zhì):免費
Fiddler是位于客戶端和服務(wù)器端的HTTP代理,也是目前最常用的http抓包工具之一 。 它能夠記錄客戶端和服務(wù)器之間的所有 HTTP請求,可以針對特定的HTTP請求,分析請求數(shù)據(jù)、設(shè)置斷點、調(diào)試web應(yīng)用、修改請求的數(shù)據(jù),甚至可以修改服務(wù)器返回的數(shù)據(jù),功能非常強大,是web調(diào)試的利器。
QPA
- 支持協(xié)議:應(yīng)用層(http、https ),進程抓包等
- 支持平臺:windows(XP|Win7|Win8|Win10) linux
- 性質(zhì):免費、開源
一款開源開放的基于進程抓包、可自學(xué)習(xí)特征、提供正則表達式識別引擎的智能分析軟件。主要應(yīng)用于應(yīng)用行為分析、應(yīng)用特征提取,入侵行為分析、入侵規(guī)則提取等領(lǐng)域。支持長時間抓包與存儲、支持大文件報文分析。
- 進程抓包:QPA是基于進程抓包的,實時準(zhǔn)確判定每個包所屬進程,優(yōu)于僅基于網(wǎng)卡抓包的軟件
- 分析智能:QPA按流量類型自動歸類,分析簡便,優(yōu)于基于一條條會話的分析模式
- 識別引擎:QPA是基于正則表達式書寫規(guī)則,能提取IP、端口、報長與內(nèi)容等維度特征
Microsoft Network Monitor
- 支持協(xié)議:所有網(wǎng)絡(luò)數(shù)據(jù)包協(xié)議
- 支持平臺:Windows 7, Windows 8, Windows Server 2003 Service Pack 2, Windows Server 2003 Service Pack 2 x64 Edition, Windows Server 2008, Windows Server 2008 R2, Windows Server 2008 R2 for Itanium-based Systems, Windows Server 2012, Windows Vista 64-bit Editions Service Pack 1, Windows Vista Service Pack 1, Windows XP 64-bit, Windows XP Service Pack 3
- 性質(zhì):免費
一款微軟出品的強大網(wǎng)絡(luò)抓包工具,它功能強大且個人覺得在GUI體驗方面勝于wireshark,有直觀的數(shù)據(jù)包分組分級展現(xiàn)。進程抓包,還有強大的過濾與一鍵任意窗口抓包功能,很值得一試。遺憾的是它僅支持Windows系列系統(tǒng),并不支持macOS及Linux。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。