时间:2020-09-03 来源:深圳维创信息技术 1
注2:如果您的服务器无法上网,您需要在能上网的电脑下载wireshark,然后复制到服务器上再进行抓包。
同时,您也可以通过您的电脑发QQ远程协助,同时您再远程您的服务器,这样我们也可以代为抓包。
Wireshark 是一款非常强大的开源网络协议分析器,它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件,它可以通过图形界面浏览这些数据,便于网络管理员实时分析网络通讯情况,以进行必要的网络行为控制和管理。
Wireshark下载地址:http://www.oyksoft.com/soft/4882.html (一)安装篇首先,需要下载和安装wireshark抓包软件,百度搜索,选择“普通下载”。
如下图所示:然后安装wireshark,如下图所示,直接点击下一步即可。
安装过程中,会提示让你安装winpcap抓包软件,同样点击“next”即可,如下图所示:如果您的电脑以前安装过winpcap,则会有一个提示,点击“是”即可,如下图所示:如果提示无法卸载,则会自动弹出对以前老版本的卸载程序,直接点击“unistall”即可。
如下图所示:然后winpcap会自动继续安装,直至完成。
安装完成后,可以直接点击”run“,运行wireshark抓包,或者在开始程序里面找到程序进行运行,如下图所示:(二)使用篇抓包之前,请注意以下两点:1、在开始抓包之前,请尽可能退出您当前所有无关的程序,包括杀毒软件等,便于抓包的精确。
2、抓包期间,要尽可能模拟各种共享文件访问操作行为,便于全面分析、识别和验证。
3、建议您在用维创共享文件审计系统开启保护的情况下和停止保护的情况下各抓包一次,便于更全面分析。
4、在抓包期间,请点击“开始”-“运行”-“CMD”(需要右键以管理员身份运行),然后执行net session /del /y 命令,便于抓取更详实的报文。
5、在执行清除netsession后,请进入注册表(开始-运行-regedit,回车)将维创共享文件审计系统的相关配置导出,然后和抓包文件一起发送给我们的技术QQ信箱:147303015@qq.com下面正式进入抓包,点击“开始”找到并启动wireshark,选择您当前上网的网卡,然后点击开始抓包即可,如下图所示:英文界面操作类似,如下图所示:持续抓包大约1分钟左右,点击红色停止按钮即可停止抓包,然后另存为本地,发送到我们的QQ邮箱:147303015@qq.com即可。
如下图所示:然后我们会尽快分析相关访问动作,便于及时为您更新软件相应功能,以帮助您真正实现局域网共享文件访问控制、局域网共享文件访问权限设置的目的。
如果还有其他问题,请联系我公司解决。
维创(北京)软件工程有限公司地址:北京海淀区中关村北大街116号北京大学科技园2号楼邮编:100080电话总机:010-62656060公司传真:010-82825052公司邮箱:grabsun@官方网址:http://售前咨询热线:4007-06-05-04