Wireshark绿色版可谓网络分析专业的常青树,任何负责的网络分析人员都对这个软件情有独钟。如今,几乎没有哪种产品像Wireshark绿色版这样拥有如此持久的魅力,很容易看出其中的原因。网管员如果想知道自己的网络上到底在发生着什么,不妨用Wireshark绿色版来捕获数据包,然后用一种易于使管理员跟踪计算机之间的会话和数据流的方式显示这些数据包。Wireshark绿色版拥有大量的排序和过滤选项,供用户查找正在苦苦寻找的确切信息。而且,Wireshark绿色版还可以分析来自其它软件包(如微软的网络监视器)的数据呢。
1、Wireshark拥有许多强大的特性:
包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
2、它更支持上百种协议和媒体类型:
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。
Ethereal的出现改变了这一切。
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
1、打开软件之后,选择菜单栏上Capture -> Option,勾选WLAN网卡(这里需要根据各自电脑网卡使用情况选择,简单的办法可以看使用的IP对应的网卡)。点击Start。启动抓包
2、wireshark程序启动后,即可看到wireshark处于抓包状态中
3、执行需要抓包的操作,如ping www.baidu.com。
4、操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 119.75.217.26 and icmp 表示只显示ICPM协议且源主机IP或者目的主机IP为119.75.217.26的数据包
5、如果没有抓取到想要的数据包,则点击重新抓取按钮即可;或者抓取到个人需要的数据包之后,可以点击红色的停止按钮即可
6、数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏视图 --> 着色规则,如下所示
一、Wireshark怎么显示过滤
1、使用过滤是非常重要的, 初学者使用软件时,将会得到大量的冗余信息,在几千甚至几万条记录中,以至于很难找到自己需要的部分。搞得晕头转向。
2、过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。
过滤器有两种,
一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录。
一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。 在Capture -> Capture Filters 中设置。
3、保存过滤
在Filter栏上,填好Filter的表达式后,点击Save按钮, 取个名字。比如"Filter 102"。
ilter栏上就多了个"Filter 102" 的按钮。
二、怎么抓包?
软件是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你需要选择一个网卡。
点击Caputre->Interfaces.. 出现下面对话框,选择正确的网卡。然后点击"Start"按钮, 开始抓包。
Shift+Ctrl+R已可以分析的协议列表。
Ctr+Q关闭。
同类推荐
2020-05-06
立即下载2022-08-04
立即下载2022-08-26
立即下载2022-09-19
立即下载2022-10-15
立即下载2023-01-03
立即下载相关文章
驱动人生修复鼠标驱动教程
2022-12-25中望CAD运用JOIN命令合并对象的方法
2022-12-25Visio 2019永久激活_Visio 2019序列号下载
2022-12-18Sublime Text文本自动换行的方法
2022-12-18360压缩设置文件关联的技巧
2022-12-18讯飞输入法如何设置语音?讯飞输入法设置按键说话的方法
2022-12-04Scratch如何创建铅笔角色?Scratch创建铅笔角色的技巧
2022-11-267zip如何加注释?7zip给压缩包加上注释的技巧
2022-11-26TeamViewer设置IP地址远程访问的技巧
2022-01-18Visual Studio Code设置自动换行的技巧
2021-12-11