SmartSniff 是一款相當好用的TCP/IP數據包捕獲軟件,它會檢查所有經過你的電腦網絡適配器的網絡行為,然后你就可以截取你希望得到的數據包。而且該軟件還能夠顯示十六進制和ASC2兩種格式下數據包的詳細信息,這款軟件可以再Windows 2000/XP Raw Sockets運行 或者在其他版本 Windows 的 WinPcap上運行,雖然功能簡單,但他確實是一款好用的網絡協議分析工具。
SmartSniff 提供3種方法進行捕獲TCP/IP數據包:
1、原始套接字 (只適用于Windows 2000/XP或更高版本): 不用安裝任何捕獲驅動就可以捕獲你網絡上的TCP/IP數據包。這種方法有一定的局限性和問題。
2、WinPcap捕獲驅動程序: 可以捕獲所有Windows操作系統上的TCP/IP數據包。(Windows 98/ME/NT/2000/XP/2003/Vista)如果要使用這種方法,請先從官方網站下載并安裝WinPcap捕獲驅動程序。(WinPcap是免費的開源捕獲驅動。)
一般來說,SmartSniff更適合使用這種方法進行捕獲TCP/IP數據包,會比原始套接字更好。
3、微軟網絡監視驅動程序(只適用于Windows 2000/XP/2003):
在Windows 2000/XP/2003下,SmartSniff可以使用這個微軟提供的免費捕獲驅動程序,但是這個驅動程序不是默認安裝的,你必須使用以下其中一種方法進行手動安裝:
方法1:根據微軟網站介紹的方法,從Windows 2000/XP的CD-ROM中安裝。
方法2(只適用于XP):下載并安裝Windows XP Service Pack 2支持工具。在這個補丁包中其中一個工具是netcap.exe。當你首次運行這個工具時,網絡監視驅動程序會自動被安裝到你的系統中。
4、微軟網絡監視驅動程序 3: 微軟提供了可以在Windows 7/Vista/2008下運行的新版本微軟網絡監視驅動程序(3.x)。從1.6版起,SmartSniff可以使用這個驅動程序進行捕獲網絡流量。
注意:如果WinPcap已經安裝到你的系統上,并且你想使用微軟網絡監視驅動程序的方法,建議使用/NoCapDriver命令運行SmartSniff,因為在WinPcap也加載的情況下,微軟網絡監視驅動程序可能不可以正常工作。
【更新內容】
V2.07
Fixed to flickering in the upper pane