1、普通抓取:只是抓包输出并不分析任何结果。
2、1拖N抓取:对抓取的流量进行分析,分析流量是否来自随身wifi、私接路由器等。需要在“接口”上做端口镜像(如在SVI接口上),否则结果不准。
3、QQ号码抓取:可以分析QQ流量来提取出QQ号码。
(以上3个功能都需要做端口镜像来引导流量进来抓取分析,否则只抓取自己的流量)
4、ARP抓取:检测各种类型ARP攻击和欺骗。ARP欺骗攻击是局域网络缓慢的主要原因。
1、.NET 4.0以上
2、WinPcap4.1.2以上
1、重写ARP检测规则:(更加准确)
1)局域网主机扫描(可显示在线的主机)
2)主机和ARP欺骗检测(通常使主机断网)
3)ARP泛洪检测(通常存在主机扫描)
4)IP冲突检测(与本机冲突的mac)
2、优化各种检测输出,去除cisco logo(版权原因)