当前位置:兵器玩家网络 → 一键转帖:ngrep的1.45_ngrep 1.45

软件名称:[B]ngrep的1.45_ngrep 1.45[/B]
软件类型:国产软件
运行环境:Win9X/Win2000/WinXP/Win2003/
软件语言:简体中文
授权方式:共享版
软件大小:106 KB
官方主页:Home Page
更新时间:2013-03-05 21:38:00
软件简介:

ngrep的

将帮助您识别和分析异常的网络通信,如蠕虫,病毒和/或僵尸

ngrep致力于为客户提供最重要GNU grep的共同特点的,把它们应用到网络层。 ngrep的是一款pcap-aware工具,它可以让你指定延长定期或十六进制表达式匹配的神器出山:www.shenqi73.com数据包的有效载荷数据。

ngrep的目前认识到的IPv4 / 6,UDP,TCP的ICMPv4 / 6,IGMP和原材料通过以太网,PPP,FDDI,SLIP,令牌环和空接口,并以同样的方式了解BPF过滤逻辑,更常见的数据包嗅探工具,如如tcpdump和snoop。

如何使用ngrep的:

ngrep的传统上被用来进行调试明文协议交互,如HTTP,SMTP,FTP等,以辨别和分析异常如蠕虫,病毒和/或僵尸之间的网络通信,和存储,读取和重新处理的PCAP转储文件同时寻找特定的数据模式。

另一方面,它可以用来做更现实的明文凭证收集与HTTP基本身份验证,FTP,POP3认证,等等。像所有的有用的工具,它可以用于好的和坏的。

此版本中的新功能:

·修正错误的错误设置的Snaplen小于所需的最低读取完整的标题会造成垃圾被送入模式匹配
·固定在IPv6/TCP数据包的长度计算未报告的错误
·搬迁的特权瞠目结舌的程序要调用IGHT之前进入的数据包处理循环,以防止干扰必要的权限来读取或写入转储文件的/ etc。
·固定的snaplen有一个隐含的符号/无符号的转换,导致整数溢出
·小的改动,以弥补一些破碎的编译器优化
·无固定双比赛在ngrep的终止条件
·重做数据包的长度计算的主处理循环,提高性能和可读性
·简化的正则表达式构建逻辑配置和Makefile
·更新的Win32版本使用的config.h预处理程序定义,而不是Visual Studio项目文件,进行手工调整和配置ngrep的Win32的一致* NIX越来越明显
·常...


[url=http://www.sot9.com/soft/8438.html][B]ngrep的1.45_ngrep 1.45[/B][/url]

点这里下载->ngrep的1.45_ngrep 1.45 [ 下载地址 ]