Wireshark(前稱Ethereal)是一個網路封包分析軟體。網路封包分析軟體的功能是截取網路封包,並盡可能顯示出最為詳細的網路封包資料。
在GNU GPL通用許可證的保障範圍底下,使用者可以以免費的代價取得軟體與其程式碼。或是想找免費版的sniffer都可試試這套~
http://www.wireshark.org/
按Interface List會出現網卡。再選擇你想要抓的網卡按Start
之後它就開始抓網路封包
想查出到底是那個封包大量異常的話。要選Statics-Conversations
再選IPv4就會出現封包跟Bytes數。就可看出那個ip在發大量封包~
有時防火牆抓不到的話可以試試
還有其它很多功能,可慢慢研究~~~
2010年1月27日 星期三
2010年1月23日 星期六
excel依字串之後排序
使用MID與FIND函數
MID 傳回自一字串您所指定的某個起始位置傳回特定數目的字元組(依據您指定的字元組數)。
MID(A1,FIND("你的字串",A1),1,17)
它就是依電子郵件的網域找出字串。之後再排序即可~
來源:
http://www.iterationstation.com/2008/01/17/sorting-newsletter-subscribers-by-email-client-in-excel/
http://office.microsoft.com/zh-tw/excel/HP052091751028.aspx
http://office.microsoft.com/zh-tw/excel/HP052090891028.aspx?pid=CH062528321028
MID 傳回自一字串您所指定的某個起始位置傳回特定數目的字元組(依據您指定的字元組數)。
MID(text,start_num,num_chars)
FIND
在另一個文字串 (within_text) 找到某個文字串 (find_text),並從 within_text 最左邊的字元傳回 find_text 起始位置的數字。您也可以使用 SEARCH 函數來處理類似的搜尋作業,但不同的是 FIND 函數會區別大小寫,而且也不允許使用萬用字元
FIND(find_text,within_text,start_num)
合起來就是MID(A1,FIND("你的字串",A1),1,17)
它就是依電子郵件的網域找出字串。之後再排序即可~
來源:
http://www.iterationstation.com/2008/01/17/sorting-newsletter-subscribers-by-email-client-in-excel/
http://office.microsoft.com/zh-tw/excel/HP052091751028.aspx
http://office.microsoft.com/zh-tw/excel/HP052090891028.aspx?pid=CH062528321028
2010年1月17日 星期日
天然冷橘驅蚤&除臭精華液 Dogs-Orange Power
訂閱:
文章 (Atom)