上次写NetAnalyzer使用方法是2016年的时候了,在后来NetAnalyzer经过了巨大的版本更变,但是因为个人原因,一直未对使用方法进行更新,现在NetAnalyzer最新的6.0已经发布了,借此对新软件的使用方法做一次介绍。

------------------------------------------

1.  初识NetAnalyzer

NetAnalyzer是一款集网络数据采集、报文协议分析、统计、网络流量监控于一体的网络工具软件,你可以可以通过该软件获取网络数据,并对相关的数据进行分析,对于网络管理人员或从事网络软件开发的人是一个不错的工具。系统提供多种辅助工具方便用户更加深入的对原始数据进行还原。目前该系统已经支持80多种协议,覆盖TCP/IP、IPX等协议模型各层,支持EthernetII、PPP、Cisco HDLC、Linux SLL等多种底层网络,并且提供TCP、UDP载荷数据还原与分析,为符合国内用户软件还提供了多种中文编码方式,方便查看中文数据。另外还提供了远程抓包功能,方便对远程机器进行监控,作为目前最新版的协议分析工具,使用了当下流行的Ribbon界面,并且为了软件兼容性和易用性,新版的协议分析工具做了大量处理工作;包括NetAnalyzer整体架构的改造,以适应不断增加的功能点,优化代码结构,简化使用方法,还有对于Winpcap驱动,则单独提取相关的文件出来,在安装时自动安装,这样就可以避免安装完软件之后还要安装驱动的尴尬情景。除此之外还包括功能扩展、稳定性增强等多种方面的改善。

配置要求
系统:WinXP/Win7/Win8/Win8.1/Win10 (x86 和 x64)
平台:NET Framework4.0
驱动:Winpcap4.1.3
浏览器:Internet Explorer7.0以上版本
扩展开发:Visual Studio 2010 以及以上版本

1.1.界面介绍

NetAnalyzer工具栏部分使用最新的Ribbon界面,大大简化操作方式,而在工作区域继承原来的设计风格,在进行融合之后既具有主流软件的设计感,又具备操作上的易用性。

NetAnalyzer主界面

在工具区域部分使用分页模式,即通过不同的模式进入不同的工作区域,如上面图片就显示了数据抓包的工作界面,在进行查看载荷数据的时候,我们又可以进入载荷数据查看模式,此时通过查看tcp载荷数据或是http数据,就可以进入载荷数据查看模式,在该模式下可以查看所选连接的载荷数据,并能对一些简单信息进行现场还原。

载荷数据查看界面

当在菜单栏中选择了统计或报表相关的内容的时候,则进入了报表统计模式,该模式下展示了当次数据采集或打开文件中包含的全部统计信息。

统计与报表界面

目前NetAnalyzer只支持三种模式的切换,对于载荷数据查看模式和数据统计模式,都可以通过对应下的返回功能,则模式切换为数据采集模式,通过状态栏

返回抓包模式

通过状态栏返回抓包模式

返回主界面也可以返回到采集模式。

对TCP/UDP载荷数据的分析,一直以来是NetAnalyzer的重要功能。对于载荷数据分析,尤其是对于应用层协议的内容还原一直是作为NetAnalyzer核心功能在开发。在该版本中载荷数据分析功能被极大的增强,不但加强了载荷数据分析的稳定、准确性,更提供了大量的分析功能,和数据转换工具。

1.2.功能预览

NetAnalyzer主要分为7个标签页,涵盖从网络包抓取到数据分析统计、扩展工具、系统设置等各种功能点。

NetAnalyzer全部菜单

关于信息

和常规的Ribbon界面一样,NetAnalyzer也包含了文件标签,在该标签中除了常规的文件操作外提供了很多NetAnalyzer的信息,有兴趣的读者可以去自行了解。

对于剩余的6个标签页的功能项将会在后面的内容中进行详细的说明。

2.  NetAnalyzer使用方法

2.1.快速开始

前面说了很多,那让我们快速的开始使用NetAnalyzer吧。

2.1.1. 首先从墨云软件官网(http://twzy.sinaapp.com/)下载NetAnalyzer,点击获取NetAnalyzer就可以获取到NetAnalyzer的安装文件了,如果不想安装也可以直接下载免安装版本,解压完成后就可以直接使用了。

NetAnalyzer官网页面

2.1.2 安装NetAnalyzer,安装常规的Windows安装流程,完成对NetAnalyzer的安装即可,NetAnalyzer依赖.Net 4.0 和winpcap,该安装包已经集成了相关的组件,只要正常安装就可以使用了,当前的的NetAnalyzer已经支持不用加载Winpcap相关的驱动就可以完成除数据采集外的全部功能。

NetAnalyzer安装包

2.1.3. 安装完成后,会在桌面自动创建NetAnalyzer、MgsExpress、Transfer三个程序的图标,NetAnalyzer主要负责网络数据抓包与常规分析、MgsExpress则为MangScript的集成开发环境,Transfer为自定义手动分析工具,这里优先说明NetAnalyzer,双击启动。

NetAnalyzer主程序菜单

2.1.4. 在【开始】标签中选择当前系统连接网络的网卡,然后点击开始,开始抓包。

NetAnalyzer抓包菜单

NetAnalyzer延时加载网卡界面

在NetAnalyzer5.5之后的版本中为了优化启动速度,默认不在启动时候加载网卡(可以通过配置菜单修改为启动时加载),当使用的时候点击网卡下拉列表或是点击开始才会开始加载网卡。

采集到的数据包信息

至此,完成NetAnalyzer最基本的使用方法。

NetAnalyzer笔记 之 十二 NetAnalyzer 6.0 的使用方法 -- 1.初识NetAnalyzer的更多相关文章

  1. VSTO 学习笔记(十二)自定义公式与Ribbon

    原文:VSTO 学习笔记(十二)自定义公式与Ribbon 这几天工作中在开发一个Excel插件,包含自定义公式,根据条件从数据库中查询结果.这次我们来做一个简单的测试,达到类似的目的. 即在Excel ...

  2. Android群英传笔记——第十二章:Android5.X 新特性详解,Material Design UI的新体验

    Android群英传笔记--第十二章:Android5.X 新特性详解,Material Design UI的新体验 第十一章为什么不写,因为我很早之前就已经写过了,有需要的可以去看 Android高 ...

  3. 深度学习课程笔记(十二) Matrix Capsule

    深度学习课程笔记(十二) Matrix Capsule with EM Routing  2018-02-02  21:21:09  Paper: https://openreview.net/pdf ...

  4. OllyDbg 使用笔记 (十二)

    OllyDbg 使用笔记 (十二) 參考 书:<加密与解密> 视频:小甲鱼 解密系列 视频 演示样例程序下载地址:http://pan.baidu.com/s/1eQiV6aI 安装好程序 ...

  5. 汇编入门学习笔记 (十二)—— int指令、port

    疯狂的暑假学习之  汇编入门学习笔记 (十二)--  int指令.port 參考: <汇编语言> 王爽 第13.14章 一.int指令 1. int指令引发的中断 int n指令,相当于引 ...

  6. “全栈2019”Java多线程第十二章:后台线程setDaemon()方法详解

    难度 初级 学习时间 10分钟 适合人群 零基础 开发语言 Java 开发环境 JDK v11 IntelliJ IDEA v2018.3 文章原文链接 "全栈2019"Java多 ...

  7. java之jvm学习笔记六-十二(实践写自己的安全管理器)(jar包的代码认证和签名) (实践对jar包的代码签名) (策略文件)(策略和保护域) (访问控制器) (访问控制器的栈校验机制) (jvm基本结构)

    java之jvm学习笔记六(实践写自己的安全管理器) 安全管理器SecurityManager里设计的内容实在是非常的庞大,它的核心方法就是checkPerssiom这个方法里又调用 AccessCo ...

  8. [CSAPP笔记][第十二章并发编程]

    第十二章 并发编程 如果逻辑控制流在时间上是重叠,那么它们就是并发的(concurrent).这种常见的现象称为并发(concurrency). 硬件异常处理程序,进程和Unix信号处理程序都是大家熟 ...

  9. o'Reill的SVG精髓(第二版)学习笔记——第十二章

    第十二章 SVG动画 12.1动画基础 SVG的动画特性基于万维网联盟的“同步多媒体集成语言”(SMIL)规范(http://www.w3.org/TR/SMIL3). 在这个动画系统中,我们可以指定 ...

随机推荐

  1. notepad正则删除关键词所在行

    转自:http://www.gangzi.net/article/615.htm 查找:^.*大师兄.*$替换为:(空) 如果不留空行:查找:^.*大师兄.*\r?\n替换为:(空)注意:Notepa ...

  2. Spring5参考指南:基于注解的容器配置

    文章目录 @Required @Autowired @primary @Qualifier 泛型 @Resource @PostConstruct和@PreDestroy Spring的容器配置可以有 ...

  3. 深入认识CSS的块级元素

    2019独角兽企业重金招聘Python工程师标准>>> 块级元素: 显示在一块内,会自动换行,元素会从上到下垂直排列,各自占一行.每个块级元素默认占一行高度,一行内添加一个块级元素后 ...

  4. Eclipse Mac OS版 卸载svn插件subclipse

    点击Eclipse -> About Eclipse 在打开的窗口中点击Installation Details(安装细节) 在Installed Software标签窗口中,选中Subclip ...

  5. spring IoC容器类接口关系梳理

    整理了下spring中容器类的接口,用UML画了张图(并不十分严格按照UML标准,省略了些方法).

  6. 面试被问了三次的http状态码到底有什么

    面试被问了三次的http状态码到底有什么 想想很多人面试都会有被问到http的状态码的经历,我也是经历了三面,每次都有提及这个问题.今天就来细致的讨论一下HTTP的状态码,如有不足,欢迎留言交流: H ...

  7. 化妆品行业的一个MES系统案例(三)

    项目的主要需求如下: (1) 管理产品的配方(物料BOM) (2) 管理产品的生产工艺(最终要将工艺参数下发到设备PLC自动执行) (3) 根据生产工单集合产品配方生成称量任务(其实领料之后的成料过程 ...

  8. c#一些常用知识点

    UID自动生成随机数 UID.Text = Guid.NewGuid().ToString(); GridView中常用格式化公式 <asp:BoundField DataField=" ...

  9. 201771010113 李婷华 《面向对象程序设计(Java)》第十七周总结

    一.理论知识部分 Java 的线程调度采用优先级策略:优先级高的先执行,优先级低的后执行:多线程系统会自动为每个线程分配一个优先级,缺省时,继承其父类的优先级: 任务紧急的线程,其优先级较高: 同优先 ...

  10. leetcode_课程表(BFS、拓扑排序)

    题目描述: 你这个学期必须选修 numCourse 门课程,记为 0 到 numCourse-1 .在选修某些课程之前需要一些先修课程. 例如,想要学习课程 0 ,你需要先完成课程 1 ,我们用一个匹 ...