Công cụ đánh hơi gói miễn phí cho Windows 10

Free Packet Sniffing Tools



Là một chuyên gia CNTT, tôi luôn tìm kiếm các công cụ mới để giúp công việc của mình dễ dàng hơn. Khi xem qua danh sách các công cụ dò tìm gói miễn phí dành cho Windows 10 này, tôi đã bị thu hút. Những công cụ này có thể được sử dụng để khắc phục sự cố mạng, giám sát lưu lượng dữ liệu, v.v. Đánh hơi gói là một quá trình theo dõi các gói dữ liệu khi chúng di chuyển qua mạng. Bằng cách phân tích các gói dữ liệu, bạn thường có thể xác định nguồn gốc của các sự cố mạng hoặc theo dõi việc sử dụng dữ liệu. Có sẵn nhiều công cụ nghe lén gói tin, nhưng đây là một số tùy chọn miễn phí tốt nhất dành cho Windows 10: Wireshark: Wireshark là một trình thám thính gói phổ biến, miễn phí và mã nguồn mở. Nó có sẵn cho Windows, Linux và macOS. Trình phân tích thông báo của Microsoft: Trình phân tích thông báo là một công cụ của Microsoft được thiết kế để khắc phục sự cố và phân tích các sự cố mạng. Trình phân tích gói SolarWinds: SolarWinds là nhà cung cấp các công cụ quản lý mạng nổi tiếng. Máy phân tích gói của họ là một lựa chọn mạnh mẽ và giá cả phải chăng. Trình theo dõi gói của Cisco: Trình theo dõi gói của Cisco là một công cụ miễn phí của Cisco có thể được sử dụng để mô phỏng, khắc phục sự cố và đào tạo. Đây chỉ là một số công cụ dò tìm gói miễn phí có sẵn cho Windows 10. Với những công cụ này, bạn có thể nhanh chóng và dễ dàng khắc phục sự cố mạng, theo dõi lưu lượng dữ liệu, v.v.



đánh hơi gói thoạt nhìn có vẻ độc hại, nhưng thực ra đây là một cách hợp đạo đức để phân tích mạng và chẩn đoán bất kỳ sự cố mạng nào. Đối với các quy trình chẩn đoán này, các chuyên gia mạng sử dụng các công cụ đánh hơi gói tin. Điều đó đang được nói, có một số trường hợp tương tự trong đó việc đánh hơi gói được tin tặc sử dụng cho các hoạt động độc hại như thu thập mật khẩu và theo dõi lưu lượng người dùng.





Ở đây chúng ta sẽ không nói về các cuộc tấn công nghe trộm gói tin, mà nói về một số công cụ nghe lén gói tin miễn phí có thể được sử dụng hiệu quả để chẩn đoán các sự cố mạng và giải quyết chúng. Trước khi chúng tôi giới thiệu với bạn ba công cụ nghe lén gói cho Windows, chúng ta hãy xem xét cách thức hoạt động của các công cụ nghe lén gói nói chung.





Công cụ đánh hơi gói hoạt động như thế nào

Có nhiều loại máy phân tích gói khác nhau. Một số bộ phân tích gói chỉ được sử dụng để phát hiện các sự cố liên quan đến phần cứng. Các công cụ đánh hơi gói khác thực sự là một số ứng dụng phần mềm chạy trên máy tính chủ.



Các công cụ đánh hơi gói chặn và ghi lại lưu lượng mạng. Các công cụ 'duyệt' mạng bằng giao diện mạng không dây hoặc có dây. Công cụ nghe lén gói phải có khả năng truy cập giao diện này trên máy chủ của nó. Nếu đó là mạng có dây, công cụ nghe lén gói có thể thu thập dữ liệu hoàn toàn phụ thuộc vào cấu trúc mạng.

Thiết kế mạng có thể cho phép công cụ nghe trộm gói tin xem lưu lượng trên toàn bộ mạng hoặc chỉ cho phép nó xem một phân đoạn nhỏ của nó. Nếu đó là mạng không dây, các công cụ nghe trộm gói tin có thể chụp một kênh bằng giao diện không dây. Nếu máy tính chủ có nhiều giao diện không dây, thì trình nghe lén gói có thể bắt được nhiều kênh.

Sau đó, công cụ đánh hơi sẽ phân tích dữ liệu gói thô đã thu được. Phân tích được công cụ đánh hơi chuyển đổi thành định dạng có thể đọc được. Phân tích này không là gì ngoài một cuộc đối thoại giữa các nút trong mạng. Thông tin này giúp các chuyên gia mạng tìm ra vấn đề.



Đọc : PktMon.exe hoặc Giám sát gói là một công cụ theo dõi gói và chẩn đoán mạng tích hợp sẵn mới trong Windows 10.

Công cụ đánh hơi gói miễn phí cho Windows 10

Nếu bạn cũng muốn phân tích mạng của mình, đây là ba công cụ phân tích gói miễn phí dành cho Windows.

1. Trình nghe lén gói tin WireShark

công cụ đánh hơi gói tin

Wireshark là một trong những công cụ đánh hơi gói miễn phí phổ biến dành cho Windows. Công cụ này có thể cung cấp cho bạn khả năng xem những gì đang xảy ra trên mạng của bạn ở cấp độ vi mô. Dưới đây là một số tính năng quan trọng của công cụ này:

  • Kiểm tra sâu hàng trăm giao thức liên tục được thêm vào
  • Ghi thời gian thực và phân tích ngoại tuyến
  • Trình duyệt gói ba ngăn tiêu chuẩn
  • Ngoài Windows, công cụ này có thể chạy trên các hệ điều hành khác như Linux, OS X, Solaris, FreeBSD, NetBSD, v.v.
  • Dữ liệu mạng đã chụp có thể được xem qua GUI hoặc qua tiện ích TShark ở chế độ TTY.
  • Các bộ lọc hiển thị mạnh mẽ nhất trong ngành
  • Phân tích VoIP phong phú
  • Hỗ trợ giải mã cho nhiều giao thức bao gồm IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP và WPA/WPA2.
  • Quy tắc tô màu có thể được áp dụng cho danh sách gói để phân tích nhanh chóng và trực quan.
  • Đầu ra có thể được xuất sang XML, PostScript®, CSV hoặc văn bản thuần túy.

Bạn có thể thử công cụ này tải xuống từ trang web của bạn .

2. Đánh hơi thông minh

Công cụ đánh hơi gói miễn phí

điều gì xảy ra nếu tôi làm gián đoạn khôi phục hệ thống cửa sổ 10

SmartSniff là một công cụ nghe lén gói miễn phí khác cho phép bạn chụp các gói TCP/IP đi qua bộ điều hợp mạng của bạn và xem dữ liệu đã chụp dưới dạng một chuỗi các cuộc hội thoại giữa máy khách và máy chủ. Với tiện ích giám sát mạng này, bạn có thể xem các cuộc hội thoại TCP/IP ở chế độ ASCII hoặc dưới dạng kết xuất hex.

SmartSniff cung cấp 3 phương pháp để chụp các gói TCP/IP:

  1. Ổ cắm thô (chỉ dành cho Windows 2000/XP trở lên): Phương pháp này cho phép bạn chụp các gói TCP/IP trên mạng của mình mà không cần cài đặt trình điều khiển chụp. Tuy nhiên, phương pháp này có một số hạn chế và vấn đề.
  2. Trình điều khiển chụp WinPcap: Phương pháp cụ thể này cho phép bạn chụp các gói TCP/IP trên tất cả các hệ điều hành Windows.
  3. Trình điều khiển màn hình mạng của Microsoft (chỉ dành cho Windows 2000/XP/2003): Microsoft cung cấp trình điều khiển chụp miễn phí cho Windows 2000/XP/2003 mà SmartSniff có thể sử dụng. Tuy nhiên, trình điều khiển này phải được cài đặt thủ công.

Nếu bạn muốn dùng thử công cụ đánh hơi gói tin này, tải về từ đây .

3. Trình phân tích tin nhắn của Microsoft

Trình phân tích tin nhắn của Microsoft

Trình phân tích tin nhắn của Microsoft là sự kế thừa của Microsoft Network Monitor. Điều này hữu ích để chụp, hiển thị và phân tích lưu lượng thông báo giao thức và các thông báo hệ thống khác. Nó không chỉ là một công cụ hiệu quả để khắc phục sự cố mạng mà còn để kiểm tra và xác nhận việc triển khai giao thức.

Hãy cho chúng tôi biết nếu bạn có bất kỳ công cụ đánh hơi gói miễn phí nào khác.

Tải PC Repair Tool để nhanh chóng tìm và tự động sửa lỗi Windows

Bạn cũng có thể muốn kiểm tra một số trong số này miễn phí Công cụ giám sát mạng .

Bài ViếT Phổ BiếN