流量分析工具是计算机网络流量分析工具。该软件可以监控计算机的网络适配器,捕获网络流量并分析捕获的流量。检查流浪的来源和目的地,监测ARP,找出网速慢的原因。软件操作简单,用户可以轻松使用软件。
软件功能
1.普通抓取:只抓取包输出,不分析任何结果。
2、1拖N抢:对抢到的流量进行分析,分析流量是否来自随身wifi、私有路由器等。端口镜像需要在“网关接口”(如SVI接口)上进行,否则结果会不准确。
3、QQ号抓取:可以分析QQ流量提取QQ号。
(以上三个功能都需要做端口镜像来引导流量进来抢分析,否则只会抢自己的流量)。
4、ARP捕获:检测各种类型的ARP攻击和欺骗。ARP欺骗攻击是局域网速度慢的主要原因。
配置要求
1.以上。NET 4.0
2.WinPcap4.1.2或以上版本
更新内容
1.重写ARP检测规则:(更准确)
1)局域网主机扫描(可显示在线主机)
2)主机和网关的ARP欺骗检测(通常是断开主机连接)
3)ARP泛洪检测(通常有主机扫描)
4)IP冲突检测(与此机器冲突的mac)
2.优化各种测试输出,去掉思科logo(出于版权原因)。