<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The Townes &#187; 抓取DNS数据包</title>
	<atom:link href="https://thetownes.coolpage.biz/?feed=rss2&#038;tag=%E6%8A%93%E5%8F%96dns%E6%95%B0%E6%8D%AE%E5%8C%85" rel="self" type="application/rss+xml" />
	<link>https://thetownes.coolpage.biz</link>
	<description>本站已转移至：http://www.thetownes.info</description>
	<lastBuildDate>Thu, 01 Aug 2013 11:49:56 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.2</generator>
		<item>
		<title>Windows系统中两种抓取DNS数据包的方法</title>
		<link>https://thetownes.coolpage.biz/?p=451</link>
		<comments>https://thetownes.coolpage.biz/?p=451#comments</comments>
		<pubDate>Fri, 26 Jul 2013 12:33:14 +0000</pubDate>
		<dc:creator>Will</dc:creator>
				<category><![CDATA[日常技术]]></category>
		<category><![CDATA[抓取DNS数据包]]></category>

		<guid isPermaLink="false">http://thetownes.coolpage.biz/?p=451</guid>
		<description><![CDATA[1.使用Microsoft Network Monitor 3.1 下载地址：  &#8230; <a href="https://thetownes.coolpage.biz/?p=451">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>1.使用Microsoft Network Monitor 3.1</p>
<p>下载地址：</p>
<p>http://download.microsoft.com/download/1/8/f/18fd3dfa-ea78-4ed0-a62d-f5b043391ea4/NM31_Release_x86.msi</p>
<p>来源：http://support.microsoft.com/kb/933741/zh-cn</p>
<p>安装Microsoft Network Monitor 3.1之后,<br />
启动Microsoft Network Monitor： 开始菜单–〉所有程序–〉Microsoft Network Monitor 3.1–&gt;Microsoft Network Monitor 3.1.</p>
<p>然后点“Create a new capture tab”,(capture1如果有被关掉的子面板，可以通过主菜单–〉View –&gt;Window –&gt;选择需要重新显示的view)</p>
<p>在 “Capture Filter” 中点 文件夹图标，选择 “DNS”，再点“Apply”，使之生效。</p>
<p>(也可以默认抓取所有数据包，在 Display Filter中选择 只显示 DNS数据包 )<br />
然后点工具条上的绿色三角，开始抓取数据包，或者直接按快捷键“F10”.</p>
<p>接下来到开始菜单–〉运行–&gt;输入cmd，然后确定进命令行，输入nslookup，回车。</p>
<p>nslookup首先会发起一个针对当前DNS服务器的PTR查询。在Microsoft Network Monitor的Fame Summary视图中已经可以看到DNS数据包。</p>
<p>此时在nslookup的命令行下，输入 618119.com<br />
可以得到类似如下的查询结果：<br />
&gt; 618119.com<br />
Server: [202.96.128.86]<br />
Address: 202.96.128.86</p>
<p>Non-authoritative answer:<br />
Name: 618119.com<br />
Address: 69.89.31.74</p>
<p>而Fame Summary中也可以看到发出的DNS查询数据包和DNS查询结果的应答。</p>
<p>在Fame Summary选种要查看的纪录，可以在 Frame Details 和 hex Details的视图里看到协议的字段解析和16进制数据。</p>
<p>2.使用Sniffer Pro</p>
<p>安装SnifferPro 4.70.530：先运行 SnifferPro_4_70_530.exe，再运行cn-SnifferPro4.70.530.EXE。</p>
<p>启动程序：开始菜单–〉所有程序–〉Sniffer Pro–&gt;Sniffer.</p>
<p>选择要监听的网卡，确定。</p>
<p>主菜单–〉捕获–〉定义过滤器–〉选中“默认”，然后点“配置文件”–&gt;点“新建”–〉输入名字为“dnstest”，然后点“好”，再点完成。</p>
<p>选中“dnstest”，切换到“地址”面板，地址类型选择“IP”，然后选中本机IP（地址簿没有纪录的话，可以手工添加或自动扫描）。</p>
<p>在位置1的的第一行写上本机ip，比如”192.168.18.2″,，点一下“位置2”的第一行，选择为“任意的”<br />
切换到“高级”面板，找到“IP”节点，展开节点，找到TCP－－＞　选中DNS(TCP)，找到UDP,选中DNS(UDP).</p>
<p>点击确定，已经配置好捕获数据包的过滤器．</p>
<p>主菜单–〉捕获–〉选择过滤器–〉选中“testdns”.点确定．</p>
<p>按快捷键 F10，开始捕获．</p>
<p>进入命令行，使用nslookup进行ｄｎｓ查询．</p>
<p>切换到　Sniffer Pro ，按F９停止捕获并显示．</p>
<p>在＂专家＂子窗口中，点左下角的＂解码＂面板．<br />
在这里就可以看到dns数据包的解析信息 。</p>
<p>转自：<a href="http://blog.piaojy.com/?p=729">http://blog.piaojy.com/?p=729</a></p>
]]></content:encoded>
			<wfw:commentRss>https://thetownes.coolpage.biz/?feed=rss2&#038;p=451</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
