netxray是一款可以进行高级分组检错的软件,它是由Cinco Networks公司推出的一款产品。该软件查询IP地址的功能非常强大,比如查询他人QQ在线的IP地址,只要发一条信息到对方的QQ上,你就立马能知道对方的IP地址,该软件还能帮助用户监视自己的网络状态,从而提供充足的资料帮助用户优化网络性能,netxray软件还可以进行网络故障分析,捕捉网络中的数据包,进行分析后,由此查询出网络故障的原因。需要的朋友快来下载吧!(暂不支持win7及以上系统)
序列号
1N-34567890-SSXS1z
netxray安装教程
1、解压压缩包,双击“SETUP.exe”进行安装。
2、名称和公司可任意填写,主要是填写正确的序列号,Serial中输入“1N-34567890-SSXS1z”,点击next。
3、选择相应的安装路径(自行选择),点击Next。
4、等待安装结束。
软件功能
1、监视网络状态,为优化网络性能提供资料,长时间的捕获,依据统计数值分析网络性能
2、网络中包的捕捉和解码,用于故障分析:尽量精确的设置捕捉规则,利于精确分析
3、精美的图形化界面,灵活的过滤
策略和辅助功能
4、捕获并分析数据包,发送数据包,网络管理查看
5、协议分析软件
6、运行于数据链路层,对数据帧进行捕捉和分析。此时工作网卡处于(混杂模式)
7、可以分析数据链路层及以上的协议及特定用户数据
8、不能处理物理层协议,如:电信号的串扰、衰减等
netxray使用说明
软件怎么使用?1.整体界面
因为软件是英文版的,对讨厌E文的朋友来说是件令人头疼的事,所以先了解大体的筐架是有必要的:软件的主界面:
菜单栏有六个选项,分别为文件(file)、捕获(capture)、包(packet)、工具(tools)、窗口(window)和帮助(help)。
它的工具栏里集合了大部分的功能,依次为:打开文件(Open)、保存(Save)、打印(Print)、取消打印(Abort Printing)、回到第一个包(First Packet)、前一个包(Previous)、下一个包(Next)、到达最后一个包(Last Packet)、仪器板(Dashboard)、捕获板(Capture Panel)、包发生器(Packet Generator)、显示主机表(Host Table)等。
软件的大部分功能都能用工具栏里的按钮实现。
2.确定目标
依次点击:Capture菜单中Capture Filter Setting,单击Profilems选择New,进入如下对话(图2),在New Profile Name中输入First,以Default为模板选择OK,然后选择Done,在New Profile Name中输入First,以Default为模板选择OK,然后Done。
设置过滤所有目标IP是xxx.xxx.xxx.xxx的报文,即指向Any输入:xxx.xxx.xxx.xxx现在就可以开始抓包了,同时用IE登陆你刚才输入的IP,会发现软件窗口中的指针在移动,等到他提示你过滤到包后,就可以停止抓包了。
选中一个目标IP是xxx.xxx.xxx的报文,选择菜单条中的PacketàEdit Display Filte,选择"Data Pattern",选择"Add Pattern",到TCP层选中8080目标端口,用鼠标选择"set data",在name中输入"TCP"。点击OK,确定,然后在Packet中选择"Apply Display Filter"。以后用proxy规则过滤将只过滤目标IP是xxx.xxx.xxx.xxx、目标端口是8080的报文。
3.设定条件(端口)
确定好了目标,先面来设定嗅探的条件:依次选择:Filter SettingàData Pattern,举一例说明:过滤经过bbs(端口2323)的IP包,先选中第一行,用Toggle AND/OR调整成OR,如下图(图3)选择Edit Pattern,在弹出的对话框里设置:Packet 34 2 Hex(十六进制),从顶头开始填写 09 13,(因为十进制的2323对应十六进制的0x0913),而IP包使用网络字节顺序,高字节在低地址。起名为beginbbs,单击OK,再次选择Edit Pattern,Packet 36 2 Hex 从顶头开始填写 09 13 起名为endbbs,单击OK。于是最外层的OR下有两个叶子,分别对应两个Pattern。
4.实战开始
软件所谓的高级协议过滤事实上就是端口过滤,用上面介绍的方法指定源端口、目标端口均过滤0x00 0x17(23),就可以达到和指定telnet过滤一样的效果。因为telnet就是23端口,所以如果想捕捉一个非标准telnet的通信,必须自己指定端口过滤。
如果是分析telnet协议并还原屏幕显示,只需要抓从server到client的回显数据即可,因为口令不回显,这种过滤规则下抓不到口令明文。用软件抓从client到server包,指定过滤PASS关键字。
设置方法如下先指定IP过滤规则,CaptureàCapture Filter Setting…设定为 any <--> any,以最大可能地捕捉口令。然后增加一个过滤模式,Packet 54 4 Hex 0x50 41 53 53,再增加一个过滤模式,Packet 54 4 Hex 0x70 61 73 73。两者是or模式,因为这种关键字在网络传输中大小写不敏感。剩下的就是等口令来了。
注意,不必指定过滤特定高级协议,直接指定过滤IP协议族就可以了,用这种办法ftp/pop3口令是很容易看清楚的。
如何运行?
1、运行netxray软件,在菜单中选取tools→Matrix
2、选择选择下端出现的IP标签
3、按右键,在弹出的菜单中选中Show Select Nodes
4、打开QQ和你想查的人聊上一句,同时观察窗口,在数据包发送的那一瞬间颜色有变化的数据线就是你和他之间的IP连线。看看数据线的另一头,那个ip地址。
点击星星用来评分