|
加入/取消精华标志
阅读上一个主题 :: 阅读下一个主题 |
| 作者 |
留言 |
dweb 动态网专家
加入于: 2003-02-10 文章: 864
|
|
第489004楼 发表于: 2006-05-26 发表主题: 征集自由门上不来用户的网络嗅包数据 |
|
|
鉴于部分用户使用不了自由门软件,请碰到问题大家帮忙收集更多的信息。嗅包数据里面会用个人信息,所以请发到dweb站内短信。如果是无界或花园有类似问题,也可以一起发过来。
即使现在没有碰到问题,未来有志于帮助收集信息的朋友也可以学习一下这个工具的使用。这是最全面的调试信息,可以帮我们完全解密封锁突破封锁网络用的技术。
这个网络嗅包程序是流行的网络安全工具,可以放心使用。
没有用过网络嗅包程序的朋友,使用方法是这样的(最好是有管理员权限):
1 下载安装
可以从动态网的”软件下载”里面下载。或者从sourceforge提供的网址如:“http://easynews.dl.sourceforge.net/sourceforge/ethereal/ethereal-setup-0.99.0.exe
MD5 c61cd84500b60adc045e548dd1b2c228
中间出来的窗口都选“Next >" , "I agree", 或者是 "Install",或者是"Finish"(结束的意思). 也有可能出来窗口里面只有一个Yes,或close,点中就会到下一步。也有可能会重新启动机器。
特别注意安装过程中一定要选中安装“WinPcap3.1”那一项。
2 使用方法:
运行程序后
2.1. 选择网卡(多数人就一个网卡,可以跳过这一步)
点程序上方菜单中第5个"Capture"中, 第一个“Interfaces", 你会看到列出了所有你机器上的虚拟卡。这时连到网上,应该有一行的数字在跳动,这就是你实际在用的网卡。记录下这一行中第一列网卡的名字。
2.2. 设置选项 (一般也可以跳过这一点
点程序上方菜单中第5个"Capture"中, 第二个“Options...",
最上方的框在右侧可以点中出来一个下拉菜单,选择收集哪个网卡上的数据。多数人就一个网卡。
缺省值可能会选中左上的“capture packets in promiscuous mode",右下的””Enable MAC name resolution"和"Enale transport name resolutioni"。把这两项画勾取消。 这样速度会快一些。
Capture Filter后面的框里面填上
port 80 or port 53 or port 443
(动态网只和这3个端口有关)这样速度也会快一些。
2.3 开始收集数据
先关闭所以别的不必要的可能会自己往网上连的程序如电子邮件,即时通讯,下载工具等,以免收集到没有的数据。
点程序上方菜单中第5个"Capture"中, 第三个Start。这时会跳出一个窗口,实时显示收集数据情况。再运行自由门软件,稍等,碰到问题后(如找不到节点或找不开网页),加到ethereal刚才跳出来的小窗口,点下面的"Stop"。这时程序应该回到主窗口,显示收集到的很多数据。
2.4 存数据
点菜单第一个"File"里面第6个"Save As...",会跳出一个窗口,和一般程序的存文件类似。
在中间的框中给文件个名字(不要用中文),点右侧的"Save“。窗口会关闭。
网络嗅包数据保存用其默认的格式,可以加一个.cap的后缀。
然后找到刚才那个文件,用站内短信传给dweb。
注意只要再现碰到的上不来的问题就可以,不要用太长时间,收集太多没有的数据。
同时请附上软件相应的“调试信息”。
谢谢大家的支持
个别问题:
1 有的用户运行程序会报错 "没有找到NPPTools.dll”. 如果是XP是话,可以下载这个: 本地下载07_npptools.rar_MD5_E9F24337048E2AEEB27AA1C0C394EB01
解压缩后放到ethreal安装的目录下。在XP一般是:C:\Program Files\Ethereal
最后进行编辑的是 dweb on 星期三 六月 07, 2006 4:23 am, 总计第 3 次编辑 |
|
| 返回页首 |
|
 |
dweb 动态网专家
加入于: 2003-02-10 文章: 864
|
|
第489175楼 发表于: 2006-05-26 发表主题: |
|
|
| 感谢大家的即时反馈。根据反馈的信息,已经发现一个问题并修复。请大家试一下有没有改善。 |
|
| 返回页首 |
|
 |
断翅鸟 (账号失效/废弃)

加入于: 2006-05-10 文章: 298
|
|
第489220楼 发表于: 2006-05-26 发表主题: |
|
|
下载地址已更改,找不到网络嗅包程序.请更新联结 _________________ 選擇 |
|
| 返回页首 |
|
 |
truthsower 热心会员
加入于: 2006-02-25 文章: 6921
|
|
| 返回页首 |
|
 |
truthsower 热心会员
加入于: 2006-02-25 文章: 6921
|
|
| 返回页首 |
|
 |
天*地*行 帐号作废

加入于: 2005-06-14 文章: 15587
|
|
| 返回页首 |
|
 |
dweb 动态网专家
加入于: 2003-02-10 文章: 864
|
|
第489279楼 发表于: 2006-05-26 发表主题: |
|
|
| 刚才修改的是服务器端。用户不需要重新下载自由门软件 。 |
|
| 返回页首 |
|
 |
chun qing (账号失效/废弃)
加入于: 2004-06-30 文章: 124
|
|
第489286楼 发表于: 2006-05-26 发表主题: |
|
|
| 找不到网络嗅包程序 |
|
| 返回页首 |
|
 |
dweb 动态网专家
加入于: 2003-02-10 文章: 864
|
|
第489308楼 发表于: 2006-05-26 发表主题: |
|
|
刚刚放到了动态网后面的 /loc/software/other/ethereal-setup-0.99.0.exe
看能否找到办法连上动态网后下载 。 |
|
| 返回页首 |
|
 |
乐容 热心会员
加入于: 2005-11-21 文章: 2121
|
|
第489349楼 发表于: 2006-05-26 发表主题: |
|
|
嗅包程序不用通过破网软件就能下载,将未经破网软件改写的下载链接直接复制到 Flashget 等下载工具就可以:
http://easynews.dl.sourceforge.net/sourceforge/ethereal/ethereal-setup-0.99.0.exe
或
http://umn.dl.sourceforge.net/sourceforge/ethereal/ethereal-setup-0.99.0.exe |
|
| 返回页首 |
|
 |
天天开心 热心会员

加入于: 2006-05-06 文章: 1393
|
|
第489458楼 发表于: 2006-05-27 发表主题: |
|
|
| dweb 写到: |
刚刚放到了动态网后面的 /loc/software/other/ethereal-setup-0.99.0.exe
看能否找到办法连上动态网后下载 。 |
找不到啊
谁能给个连接啊?
乐容的连接也下不了
那位版主给发个连接啊 |
|
| 返回页首 |
|
 |
柯柏文 热心会员

加入于: 2005-12-26 文章: 483
|
|
| 返回页首 |
|
 |
Believe 热心会员
加入于: 2003-04-02 文章: 1706
|
|
第489627楼 发表于: 2006-05-27 发表主题: |
|
|
| 提醒一下,安装过程中一定要选中安装“WinPcap3.1”那一项。 |
|
| 返回页首 |
|
 |
住在大陆 (账号失效/废弃)
加入于: 2004-12-27 文章: 5093
|
|
第489754楼 发表于: 2006-05-27 发表主题: |
|
|
帮忙顶一下 _________________ 这辈子转生到大陆了
通读“九评”,收获很多,你通读了吗?三退保命,你退了吗?
鉴于目前论坛有共匪网络特务的情况,所以在论坛不要透露任何个人信息以及别人的任何个人信息。比如:姓名,地址,所在城市,年龄,方言,email,MSN,QQ,ICQ,雅虎通等即时联系方式,电话号码,手机号码等。还有特务故意冒充各种身份,在论坛捣乱,请不要上当。
在论坛的不明连接不要点击,不明软件不要下载,也不要发送站外电子邮件,不然很可能暴露你的真实IP。切记!切记! |
|
| 返回页首 |
|
 |
hfgz 热心会员
加入于: 2004-03-10 文章: 1779
|
|
第489757楼 发表于: 2006-05-27 发表主题: |
|
|
| 使用很简单,请有条件的都来帮忙。不懂请发问! |
|
| 返回页首 |
|
 |
灭江 热心会员

加入于: 2006-04-28 文章: 475
|
|
第489774楼 发表于: 2006-05-27 发表主题: |
|
|
| dweb 写到: |
刚刚放到了动态网后面的 /loc/software/other/ethereal-setup-0.99.0.exe
看能否找到办法连上动态网后下载 。 |
可以下载,就是
https://动态网IP/loc/software/other/ethereal-setup-0.99.0.exe _________________ 中共邪党是魔鬼,是撒旦,是赤龙,是古蛇,是迷惑普天下的。圣经说的 |
|
| 返回页首 |
|
 |
轻快无痕 热心会员
加入于: 2005-03-17 文章: 889
|
|
第489780楼 发表于: 2006-05-27 发表主题: |
|
|
我这很好用,是否就不用收集了呀? _________________ ▲pioneer 独创 【原创 ● 从组】常用软件从组版 ▲
论坛是个虚拟的世界,每个名字背后的真相都不可知。
请严格遵守安全原则,决不透漏任何个人信息,
决不使用任何未经广泛推荐的软件,决不轻信任何人,
不要因为崇拜心危害了你的安全! |
|
| 返回页首 |
|
 |
孙仁杰 热心会员
加入于: 2005-09-28 文章: 632
|
|
第489782楼 发表于: 2006-05-27 发表主题: |
|
|
由于该文件扩展名不被论坛文件管理系统所接受,所以建议将该文件与同自由门调试报告一起放在同一文件夹下压缩后上传,否则不会上传成功的
有条件的帮助测试,加快技术改进,最近破网难度加大,连接慢 ,这也是最近论坛人气受影响的一个原因 |
|
| 返回页首 |
|
 |
琉璃 热心会员
加入于: 2005-03-23 文章: 549
|
|
第489815楼 发表于: 2006-05-27 发表主题: |
|
|
网络嗅包数据保存是否用其默认的格式.... _________________ 为一个共守的信约
天幕重启时
相见携手于
我们初始的家园 |
|
| 返回页首 |
|
 |
天*地*行 帐号作废

加入于: 2005-06-14 文章: 15587
|
|
| 返回页首 |
|
 |
灭江 热心会员

加入于: 2006-04-28 文章: 475
|
|
第489877楼 发表于: 2006-05-27 发表主题: |
|
|
忘了保存自由门调试信息,再试几次,自由门却都能打开动态网。
仅仅网络包数据,是否有用? _________________ 中共邪党是魔鬼,是撒旦,是赤龙,是古蛇,是迷惑普天下的。圣经说的 |
|
| 返回页首 |
|
 |
rjr 新手会员
加入于: 2005-08-30 文章: 43
|
|
第490463楼 发表于: 2006-05-27 发表主题: |
|
|
保存是时候要在文件名后面加上cap或pcap后缀吗?
不知dweb大哥收到我的短信没有? |
|
| 返回页首 |
|
 |
天天开心 热心会员

加入于: 2006-05-06 文章: 1393
|
|
第490802楼 发表于: 2006-05-28 发表主题: |
|
|
我搜集的数据包无法上传到论坛
是不是https连接不支持上传啊?
dweb能否提供一个邮箱发过去 |
|
| 返回页首 |
|
 |
log 帐号作废

加入于: 2003-12-17 文章: 15300
|
|
| 返回页首 |
|
 |
气死你没封住
加入于: 2006-05-25 文章: 16
|
|
第490917楼 发表于: 2006-05-28 发表主题: |
|
|
| 目前俺这边自由门的问题基本解决,一切恢复正常。 |
|
| 返回页首 |
|
 |
住在大陆 (账号失效/废弃)
加入于: 2004-12-27 文章: 5093
|
|
第490964楼 发表于: 2006-05-28 发表主题: |
|
|
下载不了,另存为不管用,我的速度是超快,也给你个资料吧。
有本地下载吗?天*地*行或log给我发一个吧。 _________________ 这辈子转生到大陆了
通读“九评”,收获很多,你通读了吗?三退保命,你退了吗?
鉴于目前论坛有共匪网络特务的情况,所以在论坛不要透露任何个人信息以及别人的任何个人信息。比如:姓名,地址,所在城市,年龄,方言,email,MSN,QQ,ICQ,雅虎通等即时联系方式,电话号码,手机号码等。还有特务故意冒充各种身份,在论坛捣乱,请不要上当。
在论坛的不明连接不要点击,不明软件不要下载,也不要发送站外电子邮件,不然很可能暴露你的真实IP。切记!切记! |
|
| 返回页首 |
|
 |
罡正 热心会员

加入于: 2006-02-24 文章: 344
|
|
第491321楼 发表于: 2006-05-28 发表主题: |
|
|
下载不了,关注、等待中。 _________________ 不要与正法为敌,勿与邪灵为伍。
认认真真看九评,明明白白退黨。 |
|
| 返回页首 |
|
 |
罡正 热心会员

加入于: 2006-02-24 文章: 344
|
|
第491367楼 发表于: 2006-05-28 发表主题: |
|
|
各位:有空我会再来的,我支持自由门。 _________________ 不要与正法为敌,勿与邪灵为伍。
认认真真看九评,明明白白退黨。 |
|
| 返回页首 |
|
 |
Heavengirl 热心会员

加入于: 2005-01-21 文章: 542
|
|
第491391楼 发表于: 2006-05-28 发表主题: |
|
|
我下了,不过有12.7M不好上传
试试乐容提供的连接. |
|
| 返回页首 |
|
 |
qingxinbaihe 热心会员

加入于: 2006-05-08 文章: 261
|
|
第491403楼 发表于: 2006-05-28 发表主题: |
|
|
我看不懂
我也想下载
下载那个呀程序的名字是什么呀 _________________ 《九评》告诉我们——共产党的本质是什么?
《转法轮》告诉我们——人活着为了什么? |
|
| 返回页首 |
|
 |
rjr 新手会员
加入于: 2005-08-30 文章: 43
|
|
第491449楼 发表于: 2006-05-28 发表主题: |
|
|
| qingxinbaihe 写到: |
我看不懂
我也想下载
下载那个呀程序的名字是什么呀 |
上sourceforge寻找关键字 ethereal 。版本是0.99.0 ,有12.4MB。要注意的是它有许多不同操作系统的版本,选择.exe那个就是了,完了之后还要选择镜像download |
|
| 返回页首 |
|
 |
天天开心 热心会员

加入于: 2006-05-06 文章: 1393
|
|
| 返回页首 |
|
 |
xnmxx
加入于: 2006-04-27 文章: 8
|
|
第491710楼 发表于: 2006-05-28 发表主题: |
|
|
| 我已上传debug信息。 |
|
| 返回页首 |
|
 |
罡正 热心会员

加入于: 2006-02-24 文章: 344
|
|
第491848楼 发表于: 2006-05-28 发表主题: |
|
|
我已将嗅包调试信息发送给dweb,不知收到没有? _________________ 不要与正法为敌,勿与邪灵为伍。
认认真真看九评,明明白白退黨。 |
|
| 返回页首 |
|
 |
不正确 热心会员
加入于: 2004-03-22 文章: 95
|
|
第492020楼 发表于: 2006-05-29 发表主题: |
|
|
| 我在广州用不了自由门了。改天试一试抓包。我现在用tor上来的。 |
|
| 返回页首 |
|
 |
孙仁杰 热心会员
加入于: 2005-09-28 文章: 632
|
|
第492032楼 发表于: 2006-05-29 发表主题: |
|
|
广东地区我这里自由门正常了,谢谢dweb等工程师,
你们辛苦了! |
|
| 返回页首 |
|
 |
天天开心 热心会员

加入于: 2006-05-06 文章: 1393
|
|
第492249楼 发表于: 2006-05-29 发表主题: |
|
|
站内短信:
在“对方已经阅读”中出现的短信是否就证明对方已经看过了?就可以删掉了? |
|
| 返回页首 |
|
 |
天*地*行 帐号作废

加入于: 2005-06-14 文章: 15587
|
|
| 返回页首 |
|
 |
ynbird
加入于: 2006-05-29 文章: 2
|
|
第492667楼 发表于: 2006-05-29 发表主题: |
|
|
| 已经将嗅探信息发给dweb,感谢你们的默默奉献! |
|
| 返回页首 |
|
 |
pxy 热心会员

加入于: 2003-12-23 文章: 981
|
|
第492741楼 发表于: 2006-05-29 发表主题: Re: 征集自由门上不来用户的网络嗅包数据 |
|
|
| dweb 写到: |
2.1. 选择网卡(多数人就一个网卡,可以跳过这一步)
点程序上方菜单中第5个"Capture"中, 第一个“Interfaces", 你会看到列出了所有你机器上的虚拟卡。这时连到网上,应该有一行的数字在跳动,这就是你实际在用的网卡。记录下这一行中第一列网卡的名字。 |
看看我的这个图,怎么没有什么跳动啊,我是用的虚拟机VMware-workstation-4.0.0-4460.exe _________________ ↓
个人见解,不足之处,请指出! |
|
| 返回页首 |
|
 |
天*地*行 帐号作废

加入于: 2005-06-14 文章: 15587
|
|
| 返回页首 |
|
 |
pxy 热心会员

加入于: 2003-12-23 文章: 981
|
|
第492945楼 发表于: 2006-05-30 发表主题: |
|
|
第一步是安装,第2步是运行,第3步就是这个了。你叫我跳过什么?
笑一个!!! _________________ ↓
个人见解,不足之处,请指出! |
|
| 返回页首 |
|
 |
天*地*行 帐号作废

加入于: 2005-06-14 文章: 15587
|
|
| 返回页首 |
|
 |
pxy 热心会员

加入于: 2003-12-23 文章: 981
|
|
第492997楼 发表于: 2006-05-30 发表主题: Re: 征集自由门上不来用户的网络嗅包数据 |
|
|
问题找到了
| dweb 写到: |
2.2. 设置选项 (一般也可以跳过这一点
点程序上方菜单中第5个"Capture"中, 第二个“Options...",
最上方的框在右侧可以点中出来一个下拉菜单,选择收集哪个网卡上的数据。多数人就一个网卡。
缺省值可能会选中”Enable MAC name resolution"和"Enale transport name resolutioni"。把这两项画勾取消。 这样速度会快一些。
Capture Filter后面的框里面填上
port 80 or port 53
这样速度也会快一些。 |
这一步的界面里也有个Start,我以为也要点,结果。。。。呵呵。
| dweb 写到: |
2.3 开始收集数据
先关闭所以别的不必要的可能会自己往网上连的程序如电子邮件,即时通讯,下载工具等,以免收集到没有的数据。
点程序上方菜单中第5个"Capture"中, 第三个Start。 |
谢谢你了啊,我再可爱的笑一个 _________________ ↓
个人见解,不足之处,请指出! |
|
| 返回页首 |
|
 |
qingxinbaihe 热心会员

加入于: 2006-05-08 文章: 261
|
|
第493388楼 发表于: 2006-05-30 发表主题: 我在下载嗅包到86%时出现这种错误? |
|
|
我在下载嗅包到86%时出现这种错误?不知道为什么?还请帮助?
2006-05-30 22:52:22.343 等待 5 秒后重试
2006-05-30 22:52:27.343 正在连接 127.0.0.1:8567
2006-05-30 22:52:27.359 已连接
2006-05-30 22:52:27.359 GET /do/Qa_k/1udw9Lj8P/bZD0vM/6ADNr/sJrWr/20060528_ethereal-setup-0.99.0.rar HTTP/1.1
2006-05-30 22:52:27.359 Host: 127.0.0.1:8567
2006-05-30 22:52:27.359 Accept: */*
2006-05-30 22:52:27.359 User-Agent: Mozilla/4.0 (compatible; MSIE 5.00; Windows 9
2006-05-30 22:52:27.359 Range: bytes=4812516-13053145
2006-05-30 22:52:27.359 Connection: Keep-Alive
2006-05-30 22:52:27.390 socket函数出错
2006-05-30 22:52:27.390 等待 5 秒后重试
老是这样不知道为什么很着急? _________________ 《九评》告诉我们——共产党的本质是什么?
《转法轮》告诉我们——人活着为了什么? |
|
| 返回页首 |
|
 |
上海滩 热心会员
加入于: 2006-03-12 文章: 82
|
|
第493458楼 发表于: 2006-05-30 发表主题: |
|
|
| ethereal-setup-0.99.0.exe 的MD5是...? |
|
| 返回页首 |
|
 |
天*地*行 帐号作废

加入于: 2005-06-14 文章: 15587
|
|
| 返回页首 |
|
 |
yefan 热心会员

加入于: 2005-03-20 文章: 409
|
|
第494627楼 发表于: 2006-05-31 发表主题: |
|
|
上面是WIN2000和WINXP提供的自由门调试信息.前者可打开自由门6.0,TOR,MYIE818,集成火狐,后者不行.平时专用XP,昨天才试用WIN2000.
希望有点用处,也望对我机XP的不正常有个说法.谢谢! _________________ 望天下人人从善平等 |
|
| 返回页首 |
|
 |
tzw720
加入于: 2006-05-20 文章: 1
|
|
第496902楼 发表于: 2006-06-02 发表主题: |
|
|
| 我下载了,是12.45M. |
|
| 返回页首 |
|
 |
allen1
加入于: 2006-06-03 文章: 3
|
|
第497227楼 发表于: 2006-06-02 发表主题: |
|
|
[img:fbaa649c2c]upload/file1/30572/20060603__.jpg[/img:fbaa649c2c]
不行呀!!! |
|
| 返回页首 |
|
 |
|