网路岗抓包分析工具IPTool怎么用( 二 )


五、数据块匹配
“数据块匹配”较为复杂,但却非常有用,设置界面如下:

网路岗抓包分析工具IPTool怎么用



在这里,用户可以输入文本,也可以输入二进制,可以选择特定位置的匹配,也可以选择任意位置的匹配,总之,该设置非常灵活好用 。
结束条件
如下图,缺省条件下,当捕获的包占用空间多余10M时,自动停止 。

网路岗抓包分析工具IPTool怎么用


结束于某个时间点,是指捕包的截止时间 。
六、分析捕获包
用户按下“开始”按钮启动捕包功能后,列表框中会自动显示出符合条件的数据包,并附带简单的解析 。用鼠标右键点击内容,弹出下图中的菜单:

网路岗抓包分析工具IPTool怎么用



选中“分析”,出现下面的画面:

网路岗抓包分析工具IPTool怎么用


上图中,左边和右下部分是分析结果,右上部是原始二进制代码,选中左边某一条目时,在右边二进制区域的色块和其一一对应 。
如果用户以前少有接触协议分析部分,IPTOOL可以很好地协助您深入了解TCP/IP协议 。

推荐阅读