上次写NetAnalyzer使用方法是2016年的时候了,在后来NetAnalyzer经过了巨大的版本更变,但是因为个人原因,一直未对使用方法进行更新,现在NetAnalyzer最新的6.0已经发布了,借此对新软件的使用方法做一次介绍。

------------------------------------------

1.  初识NetAnalyzer

NetAnalyzer是一款集网络数据采集、报文协议分析、统计、网络流量监控于一体的网络工具软件,你可以可以通过该软件获取网络数据,并对相关的数据进行分析,对于网络管理人员或从事网络软件开发的人是一个不错的工具。系统提供多种辅助工具方便用户更加深入的对原始数据进行还原。目前该系统已经支持80多种协议,覆盖TCP/IP、IPX等协议模型各层,支持EthernetII、PPP、Cisco HDLC、Linux SLL等多种底层网络,并且提供TCP、UDP载荷数据还原与分析,为符合国内用户软件还提供了多种中文编码方式,方便查看中文数据。另外还提供了远程抓包功能,方便对远程机器进行监控,作为目前最新版的协议分析工具,使用了当下流行的Ribbon界面,并且为了软件兼容性和易用性,新版的协议分析工具做了大量处理工作;包括NetAnalyzer整体架构的改造,以适应不断增加的功能点,优化代码结构,简化使用方法,还有对于Winpcap驱动,则单独提取相关的文件出来,在安装时自动安装,这样就可以避免安装完软件之后还要安装驱动的尴尬情景。除此之外还包括功能扩展、稳定性增强等多种方面的改善。

配置要求
系统:WinXP/Win7/Win8/Win8.1/Win10 (x86 和 x64)
平台:NET Framework4.0
驱动:Winpcap4.1.3
浏览器:Internet Explorer7.0以上版本
扩展开发:Visual Studio 2010 以及以上版本

1.1.界面介绍

NetAnalyzer工具栏部分使用最新的Ribbon界面,大大简化操作方式,而在工作区域继承原来的设计风格,在进行融合之后既具有主流软件的设计感,又具备操作上的易用性。

NetAnalyzer主界面

在工具区域部分使用分页模式,即通过不同的模式进入不同的工作区域,如上面图片就显示了数据抓包的工作界面,在进行查看载荷数据的时候,我们又可以进入载荷数据查看模式,此时通过查看tcp载荷数据或是http数据,就可以进入载荷数据查看模式,在该模式下可以查看所选连接的载荷数据,并能对一些简单信息进行现场还原。

载荷数据查看界面

当在菜单栏中选择了统计或报表相关的内容的时候,则进入了报表统计模式,该模式下展示了当次数据采集或打开文件中包含的全部统计信息。

统计与报表界面

目前NetAnalyzer只支持三种模式的切换,对于载荷数据查看模式和数据统计模式,都可以通过对应下的返回功能,则模式切换为数据采集模式,通过状态栏

返回抓包模式

通过状态栏返回抓包模式

返回主界面也可以返回到采集模式。

对TCP/UDP载荷数据的分析,一直以来是NetAnalyzer的重要功能。对于载荷数据分析,尤其是对于应用层协议的内容还原一直是作为NetAnalyzer核心功能在开发。在该版本中载荷数据分析功能被极大的增强,不但加强了载荷数据分析的稳定、准确性,更提供了大量的分析功能,和数据转换工具。

1.2.功能预览

NetAnalyzer主要分为7个标签页,涵盖从网络包抓取到数据分析统计、扩展工具、系统设置等各种功能点。

NetAnalyzer全部菜单

关于信息

和常规的Ribbon界面一样,NetAnalyzer也包含了文件标签,在该标签中除了常规的文件操作外提供了很多NetAnalyzer的信息,有兴趣的读者可以去自行了解。

对于剩余的6个标签页的功能项将会在后面的内容中进行详细的说明。

2.  NetAnalyzer使用方法

2.1.快速开始

前面说了很多,那让我们快速的开始使用NetAnalyzer吧。

2.1.1. 首先从墨云软件官网(http://twzy.sinaapp.com/)下载NetAnalyzer,点击获取NetAnalyzer就可以获取到NetAnalyzer的安装文件了,如果不想安装也可以直接下载免安装版本,解压完成后就可以直接使用了。

NetAnalyzer官网页面

2.1.2 安装NetAnalyzer,安装常规的Windows安装流程,完成对NetAnalyzer的安装即可,NetAnalyzer依赖.Net 4.0 和winpcap,该安装包已经集成了相关的组件,只要正常安装就可以使用了,当前的的NetAnalyzer已经支持不用加载Winpcap相关的驱动就可以完成除数据采集外的全部功能。

NetAnalyzer安装包

2.1.3. 安装完成后,会在桌面自动创建NetAnalyzer、MgsExpress、Transfer三个程序的图标,NetAnalyzer主要负责网络数据抓包与常规分析、MgsExpress则为MangScript的集成开发环境,Transfer为自定义手动分析工具,这里优先说明NetAnalyzer,双击启动。

NetAnalyzer主程序菜单

2.1.4. 在【开始】标签中选择当前系统连接网络的网卡,然后点击开始,开始抓包。

NetAnalyzer抓包菜单

NetAnalyzer延时加载网卡界面

在NetAnalyzer5.5之后的版本中为了优化启动速度,默认不在启动时候加载网卡(可以通过配置菜单修改为启动时加载),当使用的时候点击网卡下拉列表或是点击开始才会开始加载网卡。

采集到的数据包信息

至此,完成NetAnalyzer最基本的使用方法。

NetAnalyzer笔记 之 十二 NetAnalyzer 6.0 的使用方法 -- 1.初识NetAnalyzer的更多相关文章

  1. VSTO 学习笔记(十二)自定义公式与Ribbon

    原文:VSTO 学习笔记(十二)自定义公式与Ribbon 这几天工作中在开发一个Excel插件,包含自定义公式,根据条件从数据库中查询结果.这次我们来做一个简单的测试,达到类似的目的. 即在Excel ...

  2. Android群英传笔记——第十二章:Android5.X 新特性详解,Material Design UI的新体验

    Android群英传笔记--第十二章:Android5.X 新特性详解,Material Design UI的新体验 第十一章为什么不写,因为我很早之前就已经写过了,有需要的可以去看 Android高 ...

  3. 深度学习课程笔记(十二) Matrix Capsule

    深度学习课程笔记(十二) Matrix Capsule with EM Routing  2018-02-02  21:21:09  Paper: https://openreview.net/pdf ...

  4. OllyDbg 使用笔记 (十二)

    OllyDbg 使用笔记 (十二) 參考 书:<加密与解密> 视频:小甲鱼 解密系列 视频 演示样例程序下载地址:http://pan.baidu.com/s/1eQiV6aI 安装好程序 ...

  5. 汇编入门学习笔记 (十二)—— int指令、port

    疯狂的暑假学习之  汇编入门学习笔记 (十二)--  int指令.port 參考: <汇编语言> 王爽 第13.14章 一.int指令 1. int指令引发的中断 int n指令,相当于引 ...

  6. “全栈2019”Java多线程第十二章:后台线程setDaemon()方法详解

    难度 初级 学习时间 10分钟 适合人群 零基础 开发语言 Java 开发环境 JDK v11 IntelliJ IDEA v2018.3 文章原文链接 "全栈2019"Java多 ...

  7. java之jvm学习笔记六-十二(实践写自己的安全管理器)(jar包的代码认证和签名) (实践对jar包的代码签名) (策略文件)(策略和保护域) (访问控制器) (访问控制器的栈校验机制) (jvm基本结构)

    java之jvm学习笔记六(实践写自己的安全管理器) 安全管理器SecurityManager里设计的内容实在是非常的庞大,它的核心方法就是checkPerssiom这个方法里又调用 AccessCo ...

  8. [CSAPP笔记][第十二章并发编程]

    第十二章 并发编程 如果逻辑控制流在时间上是重叠,那么它们就是并发的(concurrent).这种常见的现象称为并发(concurrency). 硬件异常处理程序,进程和Unix信号处理程序都是大家熟 ...

  9. o'Reill的SVG精髓(第二版)学习笔记——第十二章

    第十二章 SVG动画 12.1动画基础 SVG的动画特性基于万维网联盟的“同步多媒体集成语言”(SMIL)规范(http://www.w3.org/TR/SMIL3). 在这个动画系统中,我们可以指定 ...

随机推荐

  1. 从一个数对列中找出素数对用于RAS加密的C++程序

    #include <iostream> #include <cmath> using namespace std; const int n = 10000; int isPri ...

  2. 更加安全的密钥生成方法Diffie-Hellman

    更加安全的密钥生成方法Diffie-Hellman 之前我们谈到了密钥配送的问题,这个世界是如此的危险, 一不小心通信线路就会被监听,那么我们怎么在这种不安全的线路中传递密钥呢? 这里我们介绍一下Di ...

  3. Linux指令面试题01-进程查看与终止

    查看某一进程是否运行:ps -ef|grep 程序名 终止程序: kill pid 转载于:https://www.cnblogs.com/feihujiushiwo/p/10896636.html

  4. 算法竞赛进阶指南--在单调递增序列a中查找>=x的数中最小的一个(即x或x的后继)

    while (l < r) { int mid = (l + r) / 2; if (a[mid] >= x) r = mid; else l = mid + 1; }

  5. 初识DP动态规划

    一.多阶段决策过程的最优化问题 在现实生活中,有类活 动的过程,由于 它的特殊性,可将过程分成若干个互相阶段.在它的每一阶段都需要作出决策,从而使整个过程达到最好的活动效果.当阶段决策的选取不是任意确 ...

  6. codeforce 266c Below the Diagonal 矩阵变换 (思维题)

    C. Below the Diagonal You are given a square matrix consisting of n rows and n columns. We assume th ...

  7. P2542 【[AHOI2005]航线规划】

    P2542 [[AHOI2005]航线规划] 一个无向图,m个操作 删去一条边 给定两个点,求有多少边使得如果这条边不存在,给定的两个点不连通 一般这种删边的题目,考虑逆序加边处理 在删完的图中,任意 ...

  8. RobotFrameWork 自动化环境搭建(基于 python3.6)

    一.需要安装的工具目录 安装 python3.6.0 我这里采用的是 python3.6 (目前慢慢市场在推广 python3.0 版本了) 安装 wxPython(Python 非常有名的一个GUI ...

  9. 利用github的webhook进行自动部署

    利用github的webhook进行自动部署 github提供了webhook功能,大概意思就是,当你提交了代码,git检测到你进行了push,可以调起你一个你知道的url. 这个功能有什么用了?比如 ...

  10. IDEA 2020.1 安装教程

    目录 IDEA 2020.1 安装教程 准备工作 破解教程 IDEA 2020.1 安装教程 IDEA 2020.1 安装教程 Win 10 版 64位操作系统 准备工作 IDEA旗舰版下载地址 je ...