`
alvinqq
  • 浏览: 187794 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

windump使用方法

阅读更多
大家都知道,unix系统下有个tcpdump的抓包工具,非常好用,是做troubleshooting的好帮手。其实在windows下也有一个类似的工作,叫windump,可以方便的根据需要进行抓包。下面我举几个常用例子介绍一下这个工具的使用方法。

1、windump –D   列出本机可供抓包的全部接口。

这个命令在本机有多个网卡时非常有用。比如,我的机器装有3块网卡,而我只抓第二块网卡上的包,那么我用windump –D列出机器上所有的网卡,再指定只抓第二块网卡的包,方法如下:

windump –D

windump –i 2(网卡序号)

2、windump –n 不解析主机名,直接显示抓包的主机IP地址。

3、windump –n host 192.168.1.2   只抓关于192.168.1.2主机的包(不管包的方向)。

4、windump –n host 192.168.1.2 and udp port 514 只抓关于主机192.168.1.2上udp协议端口为514的包。

同理,我也可以抓所有tcp协议23端口的包,命令如下:

windump –n host 192.168.1.2 and tcp port 23

或者,我只抓udp 514端口的包,不管ip是多少,命令如下:

windump –n udp port 514

5、windump –n net 133.160 抓133.160网段的包,不管包的方向。

同理,我也可以抓所有133.160网段的且tcp端口为3389的包,命令如下:

windump –n net 133.160 and tcp port 3389

6、windump –n host ! 133.191.1.1 抓所有非133.191.1.1有关的包。

同理,我要抓除了133.191.1.1之外的所有机器的tcp端口为3389的包,命令如下:

windump –n host ! 133.191.1.1 and tcp port 3389

7、windump –n dst host 133.191.1.1 抓所有发送到133.191.1.1的包。

同理,可以用and 或or参数,如:

windump –n dst host 133.191.1.1 ort src host 101.1.1.1


估计这些命令大家日常工作就够用了!
分享到:
评论

相关推荐

    WINDUMP使用方法

    ### WINDUMP使用方法及其改进技术 #### 一、引言 随着网络技术的快速发展,高速网络环境(如100Mbps甚至1000Mbps)已成为常态。在此背景下,如何高效准确地捕获网络数据变得尤为重要。WINDUMP作为一种改进的基于...

    WinDump使用方法

    本文将详细介绍WinDump的使用方法,帮助读者理解如何利用这个强大的工具来解析、分析网络通信。 首先,我们需要了解WinDump的基本概念。它是一个网络封包分析器,能够实时捕获网络上的数据包,并将其详细信息输出到...

    WinDump V3.9.5

    WinDump V3.9.5 是一款在Windows操作系统上使用的网络数据包分析工具,它是开源软件tcpdump的Windows版本。这个工具对于网络管理员、开发者以及IT专业...通过熟练掌握其使用方法,用户可以更有效地管理和维护网络环境。

    windump最新版

    下面我举几个常用例子介绍一下这个工具的使用方法。 1、windump –D 列出本机可供抓包的全部接口。 这个命令在本机有多个网卡时非常有用。比如,我的机器装有3块网卡,而我只抓第二块网卡上的包,那么我用windump ...

    WinDump命令行式网络协议分析工具

    本文将深入探讨WinDump的使用方法、功能特性以及在实际应用中的重要性。 **1. WinDump的基本概念** WinDump主要利用libpcap库来捕获网络数据包,这些数据包包含了网络通信的所有信息。它能够以人类可读的格式显示...

    WinDump中文使手册共15页.pdf.zip

    《WinDump中文使用手册》是一份详尽的网络封包分析工具指南,旨在帮助用户理解和掌握WinDump的使用方法。WinDump是Wireshark项目的命令行版本,它能够捕获网络上的数据包并进行深入分析,是网络故障排查、安全审计和...

    最新IP数据库已更新为2019.11.15,集成工具网络工具打包,含itracert、tcping、windump、纯真IP地址数据库,windows系统环境

    对于新手用户,"使用方法百度"提示意味着可以通过搜索引擎获取详细的使用教程和指南。 在实际应用中,这些工具可以协同工作,帮助解决各种网络问题。例如,当遇到网络访问慢的问题时,可以先用tcping测试目标服务器...

    计算机网络抓包课程设计.doc

    学生需要了解 windump 的安装和使用方法,包括: * 找到 windump 官方网站 * 下载同一版本的 winpcap 和 windump * 先安装 windump 动态库 * 使用 windump 命令行程序 三、windump 文件格式 Windump 文件格式是 ...

    计算机网络抓包课程设计报告.doc

    1. 安装和使用 Windump 工具,包括下载和安装 Windump 官方版本和 Winpcap 驱动程序,了解 Windump 的使用方法和参数设置。 2. 了解 Windump 文件格式,包括文件头和数据部分的结构和含义。 3. 设计和实现一个网络...

    纯真ip地址数据库

    QQ IP数据库收集了包括... 使用方法:解压数据库QQWry.Dat到显IP的QQ的安装目录,覆盖原来的同名文件。关闭QQ程序,重新启动。 QQ IP数据库在线升级数据库:随数据库附送的查询程序(Showip.exe)具有在线检测...

    ARP是解决同一个局域网上的主机或路由器的IP地址和硬件地址的映射问题

    使用抓包软件(如windump、sniffer pro等)在局域网内抓ARP的reply包,以windump为例,使用windump -i 2 -n arp and host 192.168.0.1(192.168.0.1 是您的网关地址)抓下来的包我们只分析包含有reply字符的,格式...

    数据通信与计算机网络实验指导书.doc

    通过使用sniffer、windump等抓包工具,学生可以观察网络数据包的传输过程,了解网络数据的流向和流量控制。同时,这些网络工具的使用还有助于提高学生对网络安全威胁的识别和应对能力。此外,通过这个实验,学生能对...

    网络安全开发包详解代码

    · 讲解详细、透彻,对每个网络安全开发包的数据结构、输出函数以及使用方法都进行了详细阐述,特别对其使用方法进行了深入而细致的讨论。 · 针对每个网络安全开发包,提供了丰富的例程,每个程序短小精悍,都有...

    Development of an Architecturefor Packet Capture and Network Traffic Analysis.pdf

    - **移植过程**:讨论从UNIX到Windows环境的移植过程中遇到的问题及解决方法。 - **与C++的兼容性**:介绍libpcap如何与C++语言协同工作。 - **手册**:提供关于如何使用libpcap的手册指南。 - **统计模式**:说明...

    性能测试讲稿及其性能测试实践

    调试脚本涉及VuGen的单次和多次回放、Controller的并发测试以及利用各种工具(如Winpcap、Ethereal、Tcpdump、Windump、SQL查询等)进行验证。试运行脚本是为了确保其无误,同时评估负载生成器的分布和压力强度的...

Global site tag (gtag.js) - Google Analytics