花生肉泥 Blog

IP协议分析

2016/04/07 Share

以Omnipeek为例,了解Filter的定义方式,熟悉其他协议分析软件的Filter定义方式:
upload successful

upload successful

upload successful

定义不同的Filter捕捉不同类型的数据包:

1)通过定义一个ICMP协议的Filter来捕捉本机(本机IP:192.168.0.100)与本机网关(网关IP:192.168.0.1)之间的Ping的数据包

upload successful

upload successful
验证:

upload successful

2)通过定义一个FTP协议的Filter来捕捉本机与实验室FTP服务器之间的通信数据包

upload successful
3、捕捉一个IP数据包来巩固对IP数据报字段的理解

upload successful

CATALOG