SmartSniff 提供3种措施妨碍捉拿TCP/IP数据包:
1. 原始套接字 (只适用于Windows 2000/XP或者更高版本): 不用装置任何捉拿驱动就能捉拿你收集上的TCP/IP数据包。这种措施有确定的规模性以及下场。
2. WinPcap捉拿驱动挨次: 可能捉拿所有Windows操作零星上的TCP/IP数据包。(Windows 98/ME/NT/2000/XP/2003/Vista)假如要运用这种措施,请先从民间网站下载并装置WinPcap捉拿驱动挨次。(WinPcap是收费的开源捉拿驱动。)艰深来说,SmartSniff更适宜运用这种措施妨碍捉拿TCP/IP数据包,会比原始套接字更好。
3. 微软收集把守驱动挨次(只适用于Windows 2000/XP/2003):
在Windows 2000/XP/2003下,SmartSniff可能运用这个微软提供的收费捉拿驱动挨次,可是这个驱动挨次不是默认装置的,你必需运用如下其中一种措施妨碍手动装置:
* 措施1:凭证微软网站介绍的措施,从Windows 2000/XP的CD-ROM中装置。
* 措施2(只适用于XP):下载并装置Windows XP Service Pack 2反对于工具。在这个补钉包中其中一个工具是netcap.exe。当你初次运行这个工具时,收集把守驱动挨次会自动被装置到你的零星中。
4. 微软收集把守驱动挨次 3: 微软提供了可能在Windows 7/Vista/2008下运行的新版本微软收集把守驱动挨次(3.x)。从1.6版起,SmartSniff可能运用这个驱动挨次妨碍捉拿收集流量。
新版本的微软收集把守驱动挨次可能从微软的网站高下载。
留意:假如WinPcap已经装置到你的零星上,而且你想运用微软收集把守驱动挨次的措施,建议运用/NoCapDriver命令运行SmartSniff,由于在WinPcap也加载的情景下,微软收集把守驱动挨次可能不可以个别使命。
更新剖析:
* 版本 1.72:
* 更正:形态栏数据包计数目展现的值比上部窗格总数据包计数器的值要高的Bug。
* 版本 1.71:
* 削减“潜在下部空格”选项(在选项菜单下),这个选项在统计方式下黑白常实用的,而且在这个方式下也不需要下部窗格。