博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
<Wireshark>的安装及使用
阅读量:5768 次
发布时间:2019-06-18

本文共 860 字,大约阅读时间需要 2 分钟。

【安装】

(1)进入官网首页:https://www.wireshark.org/,点击‘download’

(2)选择版本:根据需要选择对应的版本(我的PC时windows 64位,选择了‘windows installer(64-bit)’)

(3)将下载完成的安装包,一路‘next‘安装就ok了

PS:Wireshark支持window、linux、mac os系统,上面仅对windows系统进行介绍,有其他需要可以进行搜索

 

二、【使用】

 (1)初步进行使用需了解以下三项代表的意义:

  ①选择需要抓包的网卡(如果不知道自己的网卡,可以在’开始‘-’运行‘-输入’cmd‘-打开模拟dos系统,输入’ifconfig‘,查看你ipv4的地址,这个地址对应的网卡就是你抓包选择的网卡)

  ②三个按键分别代表:开始、停止、重新抓取

  ③显示界面过滤器,在其中写入相应的表达式,按照表达式进行筛选显示抓取的数据包,切记:输入表达式’回车‘或则点击后面的’绿色按键‘才会生效(常使用的表达式:ip.addr==10.10.0.1,http,tcp,udp,ip.src,ip.dst及组合形式,连接符and,or,not)

(2)抓包界面展示

  ①抓包信息的概要展示(wireshark处理过的信息,其中红色框中的信息位三次握手的信息)

  ②抓包信息的分层信息展示(wireshark处理过的信息)

  ③数据包的信息,十六进制展示(数据包的真实信息)

(3)如何找到你想要查看的数据包相关的所有包:

  鼠标停留在你想要查看的包数据上,右键选择‘追踪流’,选项中会有“TCP\UDP\SSL\HTTP”选项,根据自己的包属性进行选择,接下来就会显示所有相关的数据包

(4)界面的最下方:

  可以辅助我们进行对包的查看,里面包含当前“数据包的字节数”、“抓取数据包的总数量”、“界面显示数据包数量”

转载于:https://www.cnblogs.com/balabalala/p/9168662.html

你可能感兴趣的文章
【跃迁之路】【460天】程序员高效学习方法论探索系列(实验阶段217-2018.05.11)...
查看>>
TiDB 源码阅读系列文章(七)基于规则的优化
查看>>
jQuery|元素遍历
查看>>
FreeNAS8 ISCSI target & initiator for linux/windows
查看>>
Rainbond 5.0.4版本发布-做最好用的云应用操作系统
查看>>
Java判断是否为垃圾_Java GC如何判断对象是否为垃圾
查看>>
多项式前k项和java_多项式朴素贝叶斯softmax改变
查看>>
java数组只能交换0下标和n_编程练习-只用0交换排序数组
查看>>
OracleLinux安装说明
查看>>
Cocos2d-x3.2 Ease加速度
查看>>
标准与扩展ACL 、 命名ACL 、 总结和答疑
查看>>
使用@media实现IE hack的方法
查看>>
oracle体系结构
查看>>
Microsoft Exchange Server 2010与Office 365混合部署升级到Exchange Server 2016混合部署汇总...
查看>>
Proxy服务器配置_Squid
查看>>
【SDN】Openflow协议中对LLDP算法的理解--如何判断非OF区域的存在
查看>>
纯DIV+CSS简单实现Tab选项卡左右切换效果
查看>>
redis 常用命令
查看>>
EdbMails Convert EDB to PST
查看>>
android 资源种类及使用
查看>>