EffeTech HTTP Sniffer是一款功能强大的HTTP协议的网络嗅探软件。协议捕捉器和 HTTP文件重建工具。它可以捕捉局域网内的含有 HTTP协议的IP数据包,并对其进行分析,找出符合过滤器的那些 HTTP通信内容。通过它,您可以看到网络中的其他人都在浏览那些 HTTP协议的IP数据包,并对其进行分析,找出符合过滤器的那些 HTTP通信内容。通过它,您可以看到网络中的其他人都在浏览那些网页,这些网页的内容是什么。 特别适合用于企业主管对公司员工的上网情况进行监控。
软件特色
1.智能实时的协议分析器
一边抓包,一边分析,一边察看HTTP通信的内容
2.功能强大的文件重建工具
重建通过HTTP协议发送的文件。
3.支持多种文件类型支持多种文件类型
支持多种网页内容,如超文本(HTML),图片(.gif,.jpg)等等。
4.容易使用
只要点击开始按钮,就开始捕捉和分析网络数据。双击选中的HTTP通信可以得到详细内容和文件。
5.几乎没有丢包
使用高效的抓包驱动程序WinPcap,使得整个抓包过程丢包率几乎为零。
6.全方位
可以得到捕捉到的HTTP通信的全方位的信息。
7.实时分析器
一边抓包,一边分析,一边察看HTTP通信的内容。
功能介绍
1.捕捉局域网上的IP数据包,并且几乎没有数据包丢失的情况。
2.智能的实时分析器允许用户在抓包和分析的同时查看分析后的网页内容。
3.解析和解码HTTP协议。
4.支持多种网页内容,如超文本(HTML),图片(.gif,.jpg)等等。
5.重建通过HTTP协议传输的文件。
6.显示和保存重建的文件。
7.功能强大的过滤器,允许用户灵活的监控某个主机和某些文件类型。
常见问题
Q: 能否在拨号网络中使用?
A: 在Windows95/98/ME/NT/2000/XP上的拨号网络中都可以使用。但是和其他同类软件一样,你这能得到本机的网络数据。另外,在windows95上可能会出现重置网络连接的现象。
Q. 我们公司的内部网络是使用switch来组建的。使用艾菲网页侦探只能获得本机的网络浏览情况。如果要监控其他机器的网络浏览情况,并且仍然使用现有的switch,该怎么办?
A. 有一个最简单的办法就是,在网关上运行艾菲网页侦探,就可以得到任何人的网络浏览情况了。然而,如果要想在任何一台机器上都达到这种效果,并且仍然使用switch,就需要对switch进行简单的配置来达到目的了。首先让我们了解一下switch的工作原理。以前通常使用的集线器(hub)采用共享原理,也就是网络中所有机器共享一条数据通道,因此网络中任何机器的数据,其他机器都可以得到。但是交换机(switch)采用交换方式来传输数据,这样一台机器就无法得到与他无关的网络数据了。随着网络监控的需要日益强烈,交换机的厂商为了允许网络管理人员在switch环境下仍让可以得到其他任何一台机器的网络数据,采用了端口镜像技术(Port mirroring)。该技术的基本原理就是网络管理员指定一个特殊端口,交换机就会把所有的网络数据都向该端口复制一份。这样在该端口上的机器就和以前一样,能够得到任何数据了。
Q. 我启动程序后点击了开始按钮,却没有反应,为什么?
A. 可能有三个原因。第一,如果你有多个网络设备,你应该选择一个正在使用的一个。第二,过滤器配置有问题,请在内容区选择全部三项,在主机区选择任意主机项。第三,网络使用的是switch连接的,请参考前面的问题解答。