以下是Ubuntu下使用Sniffer的通用步骤(以netsniff为例):
安装依赖库
sudo apt-get update
sudo apt-get install build-essential libncurses5-dev zlib1g-dev gawk flex quilt git-lfs libssl-dev xz-utils -y
下载并编译源代码
git clone https://github.com/netsniff/netsniff.git
cd netsniff
make
sudo make install
配置参数(可选)
编辑配置文件 /etc/netsniff/netsniff.conf,可设置:
MODEpromisc/MODEnonpromisc)INTERFACEeth0)FILTER "tcp and src host 192.168.1.1")启动Sniffer
sudo /usr/local/bin/sniff
查看与分析数据
tcpdump、Wireshark等工具分析保存的.pcap文件。注意:需使用sudo获取root权限,部分工具(如aircrack-ng)需额外配置监控模式。操作前请确保符合法律法规,避免非法监听。