科來數(shù)據(jù)包播放器是一個強大的數(shù)據(jù)回放工具,可以將捕獲到的數(shù)據(jù)包發(fā)送到網(wǎng)絡中,其特點在于,可循環(huán)發(fā)送,可調整數(shù)據(jù)包發(fā)送間隙時間,Sniffer,科來網(wǎng)絡分析系統(tǒng),ethereal等標準格式的數(shù)據(jù)包文件。
科來數(shù)據(jù)包播放器是科來網(wǎng)絡分析系統(tǒng)提供的數(shù)據(jù)包回放工具,它可以將科來網(wǎng)絡分析系統(tǒng)的數(shù)據(jù)包文件和原始數(shù)據(jù)包文件進行回放,以重現(xiàn)網(wǎng)絡的通訊情況。
科來數(shù)據(jù)包播放器的啟動方法有以下三種:
科來網(wǎng)絡分析系統(tǒng)程序菜單->科來網(wǎng)絡分析系統(tǒng)工具集->科來數(shù)據(jù)包播放器;
科來網(wǎng)絡分析系統(tǒng)工具菜單->數(shù)據(jù)包播放器;
開始->運行->輸入“pktplayer”命令并回車。
適用情況:
1.網(wǎng)絡事件追溯:
與監(jiān)控錄像機一樣,可回放網(wǎng)絡的歷史數(shù)據(jù),追溯網(wǎng)絡歷史事件。
2.應用模擬:
直接從網(wǎng)絡分析軟件中提取一組應用數(shù)據(jù)包,再次發(fā)送到網(wǎng)絡中進行應用模擬。
3.攻擊測試:
可以大量發(fā)起攻擊數(shù)據(jù),對網(wǎng)絡的安全防護能力進行測試。例如大量發(fā)起ARP欺騙數(shù)據(jù)包文件。
回放數(shù)據(jù)包
用戶選擇好網(wǎng)卡和數(shù)據(jù)包文件后,可設置回放選項,比如播放速度,循環(huán)設置等,如下圖。
設置好以后,單擊“開始”按鈕即可開始對選定數(shù)據(jù)包進行回放,回放數(shù)據(jù)包時的界面如下圖所示。
從圖中的發(fā)送信息中可知:
當前文件:顯示當前發(fā)送數(shù)據(jù)包的路徑及數(shù)據(jù)包名。
已發(fā)送數(shù)據(jù)包數(shù):表示已發(fā)送9600個數(shù)據(jù)包。
發(fā)送進度:形象的顯示數(shù)據(jù)包的發(fā)送進度。
在回放的過程中,單擊停止,可停止回放數(shù)據(jù)包,單擊關閉,則會停止數(shù)據(jù)包的回放并關閉科來數(shù)據(jù)包播放器。