工具:NGrep(方便的包匹配和顯示工具)
網址:http://ngrep.sourceforge.net/
類別:開放源碼
平臺:Linux/BSD/Unix/Windows
簡介:NGrep在網絡層實現了GNU grep的大多數功能,基于pcap,可以使你通過指定擴展的正則表達式或十六進制表達式去匹配網絡上的數據流量。它當前能夠識別流經以太網、PPP、SLIP、FDDI、令牌網和回環設備上的TCP、UDP和ICMP數據包,并且和其他常見的嗅探工具(如tcpdump和snoop)一樣,理解bpf過濾機制。
上一篇:綜合工具:SolarWinds
下一篇:掃描器:THC-Amap