封包探嗅器程序有两个主要的使用领域
商业类型的封包探嗅器通常被使用于网管维护网络上的通讯是否是正常,另一种就是地下类型的封包探嗅器,主要是被用来入侵他人计算机之用..典型的封包探嗅器程序特征包括了<1>自动从网络中过滤及转换有用的信息,如使用者名称及密码,让骇客或刽客可用于入侵系统之用.<2>;将封包资料转换成人类可易于辨读的格式.<3>;网络环境中通讯失效分析,例如为何A电脑无法与B计算机沟通.<4>;探测网络环境下的通讯瓶颈.<5>;或者是可用来探测有无骇客存在于网络上,以防止其入侵.<6>;网络通讯记录,记录下每一笔通讯的资料,此记录可用于暸解骇客入侵的路径.