協(xié)議分析(protocol analysis)對一個程序或設備是解碼網(wǎng)絡協(xié)議頭部和尾部來了解這個數(shù)據(jù)和在分組內(nèi)部由一個協(xié)議壓縮的信息的過程。為了管理協(xié)議分析,分組必須被實時捕獲用于線路速度分析或隨后分析。這樣的程序或設備被叫做一個協(xié)議分析器。
常見的協(xié)議分析軟件:windows下有sniffer、科來網(wǎng)絡分析系統(tǒng)。unix類操作系統(tǒng)下比較出名的有wireshark。通常要使用這些軟件需要特殊的網(wǎng)卡驅動,例如winpcap。
快速協(xié)議分析軟件:qpa,自動將流量歸類,自動對比,提取特征。