網(wǎng)絡(luò)抓包是一個(gè)很常見(jiàn)的需求,如:網(wǎng)站抓包、PC軟件抓包、手機(jī)抓包、APP抓包更被廣泛應(yīng)用。今天就整理平時(shí)我們?cè)谑褂玫?strong>5款網(wǎng)絡(luò)抓包工具,它們各有長(zhǎng)短,比如wireshark通用且強(qiáng)大(但略顯復(fù)雜);Charles在代理抓包手機(jī)APP抓包方向很是優(yōu)秀(但僅限于應(yīng)用層);Microsoft Network Monitor強(qiáng)大通用,且的直觀的進(jìn)程、分組分級(jí)展示體驗(yàn)很好(但不支持跨平臺(tái))。當(dāng)然也還有如BurpSuite一樣的優(yōu)秀抓包工具。
Wireshark
- 支持協(xié)議:所有網(wǎng)絡(luò)數(shù)據(jù)包協(xié)議
- 解包協(xié)議:IPsec,ISAKMP,Kerberos,SNMPv3,SSL/TLS,WEP/WPA/WPA2
- 支持平臺(tái):Windows,linux,macOS,Solaris,FreeBSD,NetBSD
- 性質(zhì):免費(fèi)、開(kāi)源
Wireshark是世界上使用最廣泛的網(wǎng)絡(luò)協(xié)議分析器,它是通用且強(qiáng)大的抓包工具。它使您可以從微觀角度查看網(wǎng)絡(luò)上發(fā)生的事情,并且是許多商業(yè)和非營(yíng)利企業(yè),政府機(jī)構(gòu)和教育機(jī)構(gòu)的事實(shí)上(通常是法律上)的標(biāo)準(zhǔn)。得益于全球網(wǎng)絡(luò)專家的自愿貢獻(xiàn),Wireshark的發(fā)展得以蓬勃發(fā)展,并且是Gerald Combs在1998年啟動(dòng)的項(xiàng)目的延續(xù)。
Charles
- 支持協(xié)議:應(yīng)用層(http、HTTPS ),調(diào)試web應(yīng)用、修改http請(qǐng)求和響應(yīng)數(shù)據(jù);重定向請(qǐng)求數(shù)據(jù),DNS欺騙,手機(jī)app抓包等
- 支持平臺(tái):Windows,Linux,macOS
- 性質(zhì):收費(fèi)
Charles是一款HTTP代理/HTTP監(jiān)視器/反向代理工具,使開(kāi)發(fā)人員可以查看其計(jì)算機(jī)與Internet之間的所有HTTP和SSL/HTTPS通信。這包括請(qǐng)求,響應(yīng)和HTTP標(biāo)頭(其中包含cookie和緩存信息)等。
Fiddler
- 支持協(xié)議:應(yīng)用層(http、https ),調(diào)試web應(yīng)用、修改http請(qǐng)求和響應(yīng)數(shù)據(jù);重定向請(qǐng)求數(shù)據(jù),DNS欺騙,手機(jī)app抓包等
- 支持平臺(tái):Windows,Linux,macOS
- 性質(zhì):免費(fèi)
Fiddler是位于客戶端和服務(wù)器端的HTTP代理,也是目前最常用的http抓包工具之一 。 它能夠記錄客戶端和服務(wù)器之間的所有 HTTP請(qǐng)求,可以針對(duì)特定的HTTP請(qǐng)求,分析請(qǐng)求數(shù)據(jù)、設(shè)置斷點(diǎn)、調(diào)試web應(yīng)用、修改請(qǐng)求的數(shù)據(jù),甚至可以修改服務(wù)器返回的數(shù)據(jù),功能非常強(qiáng)大,是web調(diào)試的利器。
QPA
- 支持協(xié)議:應(yīng)用層(http、https ),進(jìn)程抓包等
- 支持平臺(tái):windows(XP|Win7|Win8|Win10) linux
- 性質(zhì):免費(fèi)、開(kāi)源
一款開(kāi)源開(kāi)放的基于進(jìn)程抓包、可自學(xué)習(xí)特征、提供正則表達(dá)式識(shí)別引擎的智能分析軟件。主要應(yīng)用于應(yīng)用行為分析、應(yīng)用特征提取,入侵行為分析、入侵規(guī)則提取等領(lǐng)域。支持長(zhǎng)時(shí)間抓包與存儲(chǔ)、支持大文件報(bào)文分析。
- 進(jìn)程抓包:QPA是基于進(jìn)程抓包的,實(shí)時(shí)準(zhǔn)確判定每個(gè)包所屬進(jìn)程,優(yōu)于僅基于網(wǎng)卡抓包的軟件
- 分析智能:QPA按流量類型自動(dòng)歸類,分析簡(jiǎn)便,優(yōu)于基于一條條會(huì)話的分析模式
- 識(shí)別引擎:QPA是基于正則表達(dá)式書(shū)寫(xiě)規(guī)則,能提取IP、端口、報(bào)長(zhǎng)與內(nèi)容等維度特征
Microsoft Network Monitor
- 支持協(xié)議:所有網(wǎng)絡(luò)數(shù)據(jù)包協(xié)議
- 支持平臺(tái):Windows 7, Windows 8, Windows Server 2003 Service Pack 2, Windows Server 2003 Service Pack 2 x64 Edition, Windows Server 2008, Windows Server 2008 R2, Windows Server 2008 R2 for Itanium-based Systems, Windows Server 2012, Windows Vista 64-bit Editions Service Pack 1, Windows Vista Service Pack 1, Windows XP 64-bit, Windows XP Service Pack 3
- 性質(zhì):免費(fèi)
一款微軟出品的強(qiáng)大網(wǎng)絡(luò)抓包工具,它功能強(qiáng)大且個(gè)人覺(jué)得在GUI體驗(yàn)方面勝于wireshark,有直觀的數(shù)據(jù)包分組分級(jí)展現(xiàn)。進(jìn)程抓包,還有強(qiáng)大的過(guò)濾與一鍵任意窗口抓包功能,很值得一試。遺憾的是它僅支持Windows系列系統(tǒng),并不支持macOS及Linux。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。