Programele care accesează o rețea de computere cu scopul de a intercepta datele care călătoresc între două mașini din rețea se numesc software de sniffing. Acest tip de program software poate fi folosit pentru a intercepta și interpreta date de pe un computer sau rețea, inclusiv parolele browserului, programele de chat, setările utilizatorului și traficul de rețea. Software-ul de sniffing poate fi cunoscut și sub numele de scanner de pachete, analizor de pachete sau analizor de rețea. Tipurile acestui software includ software-ul de sniffing de protocol Internet (IP), software-ul de sniffing pentru limbajul de marcare hipertext (HTML), scanere de porturi și programe de sniffing de pachete. Software-ul utilizat pentru sniffing în rețea este cel mai adesea folosit în mod legitim de către administratorii de rețea pentru a identifica sursa problemelor de comunicare între diferitele mașini din rețea.
Când traficul de rețea ar trebui să circule, dar nu curge corect, sniffing-ul poate ajuta persoana responsabilă cu întreținerea rețelei să adune mai multe informații care pot ajuta la rezolvarea problemei. Problemele de rețea pot apărea pe întreaga rețea, cu anumite servere sau atunci când se transferă date doar între anumite mașini din rețea. Folosind software creat pentru analiza datelor din rețea, administratorul poate determina natura problemei, mașinile afectate de problemă și poate determina setările computerului și ale rețelei care ar putea contribui la încetinirea rețelei.
Adulmecarea se poate face printr-o conexiune fără fir sau poate fi efectuată folosind un software instalat pe un computer care face parte din rețeaua cu fir. Programele comune utilizate pentru adulmecare includ Carnivore™, Snoop™ și SkyGrabber™. Nu toate sniffing-ul se fac folosind un software de sniffing. Administratorii de rețea au adesea scanere hardware care efectuează analize de rețea. Hardware-ul care analizează datele din rețea include dispozitive de sniffing bazate pe Bluetooth™ și hardware de analiză care accesează direct portul unui computer.
Deși software-ul de sniffing este folosit de obicei de profesioniștii în rețele pentru a analiza și depana traficul în rețea, acesta poate fi folosit și în scopuri criminale. Virușii încorporați în software-ul descărcat pot include viruși care înregistrează și interpretează datele introduse în computer. Mulți viruși de sniffing de date sunt proiectați pentru a culege parole și informații financiare de pe computere care au fost infectate cu viruși de sniffing de date.
Majoritatea oamenilor folosesc termenul „sniffer” pentru a se referi la orice software de analiză a pachetelor, dar cuvântul Sniffer™ este marcă înregistrată de Network Associates, producătorul Sniffer Network Analyzer. Termenul sniffer a intrat în uz obișnuit, deoarece un termen obișnuit de argou, care nu este marcă comercială, pentru acțiunea de a folosi software-ul de analiză a pachetelor pentru a asculta traficul în rețea este „sniffing”, iar atunci când un utilizator operează un software de sniffing pentru a asculta traficul în rețea, el este se spune că folosește software-ul pentru a adulmeca conexiunea.