SmartSniff可以通過你的網(wǎng)絡適配器捕獲TCP/IP數(shù)據(jù)包,并查看捕獲客戶端和服務器之間的數(shù)據(jù)序列的會話。您可以使用ASCII方式查看TCP/IP會話(適用于基于文本的協(xié)議,如HTTP, SMTP,POP3和FTP或作為十六進制轉儲。(非文字的基礎協(xié)議,如DNS),SmartSniff提供3 種方法用于捕獲TCP/IP封包:
1 。原始套接字方式(僅適用于Windows 2000/XP或更高):允許你在網(wǎng)絡中未安裝任何捕捉驅動程序的情況下捕獲 TCP/IP 數(shù)據(jù)包。該方法具有一定的局限性和問題。
2 。WinPcap捕獲驅動方式:允許你捕獲Windows操作系統(tǒng)中所有的 TCP/IP 數(shù)據(jù)包。 Windows 98/ME/NT/2000/XP/2003/Vista),但你必須從網(wǎng)站上下載并安裝 WinPcap捕獲驅動程序。(WinPcap的是一個免費的開放源代碼捕獲驅動程序)。 這種方法通常是SmartSniff捕獲 TCP/IP 數(shù)據(jù)包的首選方法,并且效果比原始套接字要好。
3 。Microsoft網(wǎng)絡監(jiān)視器驅動程序(只適用于Windows 2000 ): Microsoft提供了一個Windows 2000下的能被SmartSniff使用的免費捕捉驅動程序,但這個 驅動程序默認情況下并沒有安裝,你必須手動安裝,使用一個方法之一:
*選項1 :從Windows 2000/XP CD - ROM中的說明到Microsoft網(wǎng)站下載
*選項2(僅XP):下載并安裝Windows XP Service Pack 2支持工具。在這個軟件包中有一 個netcap.exe 。當您首次運行此工具,網(wǎng)絡監(jiān)視器驅動程序將自動安裝在您的系統(tǒng)。
注意:如果您的系統(tǒng)中已安裝WinPcap,想要使用微軟網(wǎng)絡監(jiān)視器驅動程序方法,建議運行 SmartSniff附帶/NoCapDriver參數(shù),因為當WinPcap加載后Microsoft網(wǎng)絡監(jiān)視器驅動程序 可能無法正常工作。