SmartSniff可以通過你的網絡適配器捕獲TCP/IP數據包,並查看捕獲客戶端和服務器之間的數據序列的會話。您可以使用ASCII方式查看TCP/IP會話(適用於基於文本的協議,如HTTP, SMTP,POP3和FTP或作為十六進製轉儲。
SmartSniff提供3 種方法用於捕獲TCP/IP封包:
1 。原始套接字方式(僅適用於Windows 2000/XP或更高):允許你在網絡中未安裝任何捕捉驅動程序的情況下捕獲 TCP/IP 數據包。該方法具有一定的局限性和問題。
2 。WinPcap捕獲驅動方式:允許你捕獲Windows操作係統中所有的 TCP/IP 數據包。 Windows 98/ME/NT/2000/XP/2003/Vista),但你必須從網站上下載並安裝 WinPcap捕獲驅動程序。(WinPcap的是一個免費的開放源代碼捕獲驅動程序)。 這種方法通常是SmartSniff捕獲 TCP/IP 數據包的首選方法,並且效果比原始套接字要好。
3 。Microsoft網絡監視器驅動程序(隻適用於Windows 2000 ): Microsoft提供了一個Windows 2000下的能被SmartSniff使用的免費捕捉驅動程序,但這個 驅動程序默認情況下並沒有安裝,你必須手動安裝,使用一個方法之一:
*選項1 :從Windows 2000/XP CD - ROM中的說明到Microsoft網站下載
*選項2(僅XP):下載並安裝Windows XP Service Pack 2支持工具。在這個軟件包中有一 個netcap.exe 。當您首次運行此工具,網絡監視器驅動程序將自動安裝在您的係統。
注意:如果您的係統中已安裝WinPcap,想要使用微軟網絡監視器驅動程序方法,建議運行 SmartSniff附帶/NoCapDriver參數,因為當WinPcap加載後Microsoft網絡監視器驅動程序 可能無法正常工作。