因为网络封锁加剧,用户网络环境各不相同,往往需要有嗅包数据才能够分析出有用的信息。请大家尽量能学习使用这个小程序,以便在有疑难问题时能够帮助我们收集更多的信息。具体使用方法见这个工具包中的帮助文件。
下面是从工具包中自带的帮助文件中复制的介绍.
1. 目的
帮助用户简单地收集网络嗅包数据,提交给程序员,帮助调试网络程序。使用这个程序的好处是不用学任何设置,双击运行就可以, 便于普及。该程序由动态网提供和维护。
2. 安装WinPcap
下载后,先把 EasyCapture-pkg.zip解压缩。会生成一个EasyCapture-pkg目录。程序需yunxing要先安装好WinPcap3.1。(已经有ethereal的用户就已经安装了WinPcap,
不用从新安装。)
安装WinPcap3.1很简单,双击WinPcap_3_1.exe开始运行后,只有三个对话框。分别选"Next", "Agree",
"Finish"就可以了。安装程序会连网,是否允许这个连接不影响安装。以下是这三个对话框的截图:
3. 使用
先双击运行EasyCaputre.exe
,然后运行相关的网络程序如无界浏览,自由门。EasyCapture.exe会收集2分钟的网络数据。如果您碰到的问题在这5分钟内出现,如找不到服务器,打不开网页,乱码等,都会反映在收集的数据中。
如果运行正常的话,会跳出一个DOS窗口.出现一些提示信息后开始抓包.每一秒钟会多出一个竖线,每抓到一个数据包就多出一个点.这时如果在窗口中不小心点以一下,程序就会被暂停,会看到窗口中不再打印竖线,这时抓包就失败了.
2分钟后,EasyCapture.exe会自行退出,并在自己所在的目录下生成几个.cap文件。请把这几个文件,相应的问题描述和调试信息一起发给相关的开发人员。每次运行会删除以前存的同名文件。所以一旦拿到了有用的数据就要及时复制到别的目录下。动态网的信息请到清心论坛上通过短信反馈.
如果有的问题很少会出现,可以每天运行前都先运行EasyCapture.exe.
下面是正常运行时的窗口截图:
如果要改变收集数据的时间,可以在DOS窗口中命令行状态下,到EasyCapture.exe所在的目录,输入命令:
EasyCapture.exe 600
就会运行600秒(10分钟)。别的不同时间以次类推。
4 其它信息
对EasyCapture.exe的反馈请发到动态网论坛上:http://qxbbs.org/viewforum.php?f=15
WinPcap是最著名的网络数据包捕捉和发送的库。官方网站是: http://www.winpcap.org/ WinPcap_3_1.exe下载网址:
http://www.winpcap.org/archive/3.1-WinPcap.exe
相关文件数字指纹: a6c5a4e0230df1a35993a4342e208cfc EasyCapture.exe
0bc5f4015f8b4bffa9c753bf88e1838c WinPcap_3_1.exe
28db0cd8bcceb5229052c835bfba988a npptools.dll
EasyCapture包裹包括这几个文件: # EasyCapture.exe: 如意抓程序 # npptools.dll:
复制于XP视窗操作系统.有的用户计算机上缺少这个文件. # EasyCapture-help.html: 帮助文件 #
WinPcap3.1-1-next.gif WinPcap3.1-2-Agree.gif WinPcap3.1-3-Finish.gif
EasyCapture-run.gif: 帮助文件中引用的截图 # WinPcap_3_1.exe
|