NetAnalyzer笔记 之 十二 NetAnalyzer 6.0 的使用方法 -- 1.初识NetAnalyzer
上次写NetAnalyzer使用方法是2016年的时候了,在后来NetAnalyzer经过了巨大的版本更变,但是因为个人原因,一直未对使用方法进行更新,现在NetAnalyzer最新的6.0已经发布了,借此对新软件的使用方法做一次介绍。
------------------------------------------
1. 初识NetAnalyzer

NetAnalyzer是一款集网络数据采集、报文协议分析、统计、网络流量监控于一体的网络工具软件,你可以可以通过该软件获取网络数据,并对相关的数据进行分析,对于网络管理人员或从事网络软件开发的人是一个不错的工具。系统提供多种辅助工具方便用户更加深入的对原始数据进行还原。目前该系统已经支持80多种协议,覆盖TCP/IP、IPX等协议模型各层,支持EthernetII、PPP、Cisco HDLC、Linux SLL等多种底层网络,并且提供TCP、UDP载荷数据还原与分析,为符合国内用户软件还提供了多种中文编码方式,方便查看中文数据。另外还提供了远程抓包功能,方便对远程机器进行监控,作为目前最新版的协议分析工具,使用了当下流行的Ribbon界面,并且为了软件兼容性和易用性,新版的协议分析工具做了大量处理工作;包括NetAnalyzer整体架构的改造,以适应不断增加的功能点,优化代码结构,简化使用方法,还有对于Winpcap驱动,则单独提取相关的文件出来,在安装时自动安装,这样就可以避免安装完软件之后还要安装驱动的尴尬情景。除此之外还包括功能扩展、稳定性增强等多种方面的改善。
配置要求
系统:WinXP/Win7/Win8/Win8.1/Win10 (x86 和 x64)
平台:NET Framework4.0
驱动:Winpcap4.1.3
浏览器:Internet Explorer7.0以上版本
扩展开发:Visual Studio 2010 以及以上版本
1.1.界面介绍
NetAnalyzer工具栏部分使用最新的Ribbon界面,大大简化操作方式,而在工作区域继承原来的设计风格,在进行融合之后既具有主流软件的设计感,又具备操作上的易用性。

NetAnalyzer主界面
在工具区域部分使用分页模式,即通过不同的模式进入不同的工作区域,如上面图片就显示了数据抓包的工作界面,在进行查看载荷数据的时候,我们又可以进入载荷数据查看模式,此时通过查看tcp载荷数据或是http数据,就可以进入载荷数据查看模式,在该模式下可以查看所选连接的载荷数据,并能对一些简单信息进行现场还原。

载荷数据查看界面
当在菜单栏中选择了统计或报表相关的内容的时候,则进入了报表统计模式,该模式下展示了当次数据采集或打开文件中包含的全部统计信息。

统计与报表界面
目前NetAnalyzer只支持三种模式的切换,对于载荷数据查看模式和数据统计模式,都可以通过对应下的返回功能,则模式切换为数据采集模式,通过状态栏

返回抓包模式

通过状态栏返回抓包模式
返回主界面也可以返回到采集模式。
对TCP/UDP载荷数据的分析,一直以来是NetAnalyzer的重要功能。对于载荷数据分析,尤其是对于应用层协议的内容还原一直是作为NetAnalyzer核心功能在开发。在该版本中载荷数据分析功能被极大的增强,不但加强了载荷数据分析的稳定、准确性,更提供了大量的分析功能,和数据转换工具。
1.2.功能预览
NetAnalyzer主要分为7个标签页,涵盖从网络包抓取到数据分析统计、扩展工具、系统设置等各种功能点。

NetAnalyzer全部菜单

关于信息
和常规的Ribbon界面一样,NetAnalyzer也包含了文件标签,在该标签中除了常规的文件操作外提供了很多NetAnalyzer的信息,有兴趣的读者可以去自行了解。
对于剩余的6个标签页的功能项将会在后面的内容中进行详细的说明。
2. NetAnalyzer使用方法
2.1.快速开始
前面说了很多,那让我们快速的开始使用NetAnalyzer吧。
2.1.1. 首先从墨云软件官网(http://twzy.sinaapp.com/)下载NetAnalyzer,点击获取NetAnalyzer就可以获取到NetAnalyzer的安装文件了,如果不想安装也可以直接下载免安装版本,解压完成后就可以直接使用了。

NetAnalyzer官网页面
2.1.2 安装NetAnalyzer,安装常规的Windows安装流程,完成对NetAnalyzer的安装即可,NetAnalyzer依赖.Net 4.0 和winpcap,该安装包已经集成了相关的组件,只要正常安装就可以使用了,当前的的NetAnalyzer已经支持不用加载Winpcap相关的驱动就可以完成除数据采集外的全部功能。

NetAnalyzer安装包
2.1.3. 安装完成后,会在桌面自动创建NetAnalyzer、MgsExpress、Transfer三个程序的图标,NetAnalyzer主要负责网络数据抓包与常规分析、MgsExpress则为MangScript的集成开发环境,Transfer为自定义手动分析工具,这里优先说明NetAnalyzer,双击启动。

NetAnalyzer主程序菜单
2.1.4. 在【开始】标签中选择当前系统连接网络的网卡,然后点击开始,开始抓包。

NetAnalyzer抓包菜单

NetAnalyzer延时加载网卡界面
在NetAnalyzer5.5之后的版本中为了优化启动速度,默认不在启动时候加载网卡(可以通过配置菜单修改为启动时加载),当使用的时候点击网卡下拉列表或是点击开始才会开始加载网卡。

采集到的数据包信息
至此,完成NetAnalyzer最基本的使用方法。
NetAnalyzer笔记 之 十二 NetAnalyzer 6.0 的使用方法 -- 1.初识NetAnalyzer的更多相关文章
- VSTO 学习笔记(十二)自定义公式与Ribbon
原文:VSTO 学习笔记(十二)自定义公式与Ribbon 这几天工作中在开发一个Excel插件,包含自定义公式,根据条件从数据库中查询结果.这次我们来做一个简单的测试,达到类似的目的. 即在Excel ...
- Android群英传笔记——第十二章:Android5.X 新特性详解,Material Design UI的新体验
Android群英传笔记--第十二章:Android5.X 新特性详解,Material Design UI的新体验 第十一章为什么不写,因为我很早之前就已经写过了,有需要的可以去看 Android高 ...
- 深度学习课程笔记(十二) Matrix Capsule
深度学习课程笔记(十二) Matrix Capsule with EM Routing 2018-02-02 21:21:09 Paper: https://openreview.net/pdf ...
- OllyDbg 使用笔记 (十二)
OllyDbg 使用笔记 (十二) 參考 书:<加密与解密> 视频:小甲鱼 解密系列 视频 演示样例程序下载地址:http://pan.baidu.com/s/1eQiV6aI 安装好程序 ...
- 汇编入门学习笔记 (十二)—— int指令、port
疯狂的暑假学习之 汇编入门学习笔记 (十二)-- int指令.port 參考: <汇编语言> 王爽 第13.14章 一.int指令 1. int指令引发的中断 int n指令,相当于引 ...
- “全栈2019”Java多线程第十二章:后台线程setDaemon()方法详解
难度 初级 学习时间 10分钟 适合人群 零基础 开发语言 Java 开发环境 JDK v11 IntelliJ IDEA v2018.3 文章原文链接 "全栈2019"Java多 ...
- java之jvm学习笔记六-十二(实践写自己的安全管理器)(jar包的代码认证和签名) (实践对jar包的代码签名) (策略文件)(策略和保护域) (访问控制器) (访问控制器的栈校验机制) (jvm基本结构)
java之jvm学习笔记六(实践写自己的安全管理器) 安全管理器SecurityManager里设计的内容实在是非常的庞大,它的核心方法就是checkPerssiom这个方法里又调用 AccessCo ...
- [CSAPP笔记][第十二章并发编程]
第十二章 并发编程 如果逻辑控制流在时间上是重叠,那么它们就是并发的(concurrent).这种常见的现象称为并发(concurrency). 硬件异常处理程序,进程和Unix信号处理程序都是大家熟 ...
- o'Reill的SVG精髓(第二版)学习笔记——第十二章
第十二章 SVG动画 12.1动画基础 SVG的动画特性基于万维网联盟的“同步多媒体集成语言”(SMIL)规范(http://www.w3.org/TR/SMIL3). 在这个动画系统中,我们可以指定 ...
随机推荐
- 2019-2020-1 20199329《Linux内核原理与分析》第九周作业
<Linux内核原理与分析>第九周作业 一.本周内容概述: 阐释linux操作系统的整体构架 理解linux系统的一般执行过程和进程调度的时机 理解linux系统的中断和进程上下文切换 二 ...
- Task Scheduler API Error 80041318
https://stackoverflow.com/questions/42307917/task-scheduler-api-error-80041318/42462235#42462235 Hi ...
- Spring Security OAuth2 笔记(一)
关于 refresh_token refresh_token 主要是用来在 access_token 快要过期的时候,对 access_token 进行一个刷新,生成一个新的 access_token ...
- git常用命令/git 部分高级命令备忘录
常用命令 克隆 - git clone git@gitee.com:niunafei1/git_learning.git git 创建分支 - git checkout -b dev git 切换分 ...
- 什么是.pyc文件
1. Python是一门解释型语言? Python是一门解释性语言,我就这样一直相信下去,直到发现了*.pyc文件的存在. 如果是解释型语言,那么生成的*.pyc文件是什么呢?c应该是compiled ...
- (原創) 如何在Nios II顯示8位數的七段顯示器? (SOC) (Nios II) (SOPC Builder) (DE2-70)
Abstract本文討論如何在Nios II控制8位數的七段顯示器. Introduction使用環境:Quartus II 8.0 + Nios II EDS 8.0 + DE2-70 (Cyclo ...
- Cobbler自动装机试验
Cobbler自动装机简介:Cobbler是一个使用Python开发的开源项目,通过将部署系统所涉及的所有服务集中在一起,来提供一个全自动的批量快速建立Linux系统的网络安装环境.Cobbler提供 ...
- C++类学习(2)
Ⅰ:类概念 一:类的构成 class 类名 { public: 公有数据成员和成员函数:类的接口 protected: 保护数据成员和成员函数: private: 私有数据成员和成员函数: }://注 ...
- Python(Pyautogui 模块)
1.安装 pyautogui 模块 pip install pyautogui 2.pyautogui 模块相关操作 鼠标操作 # 获取屏幕宽和高 w,h = pyautogui.size() # 在 ...
- Fiddler 弱网测试
1.设置上传下载速率 在Fiddler Script选项中查找uploaded,找到设置网络上传和下载设置值 分析一下这几行代码: 首先来判断 m_SimulateModem 是否为 true,也就是 ...