當前位置:軟件學堂 > 資訊首頁 > 軟件教程 > 行業(yè)軟件 > wireshark使用教程

wireshark使用教程

2020/6/13 15:07:52作者:佚名來源:網(wǎng)絡

移動端
Wireshark(抓包工具)中文v3.2.4免安裝版

大?。?4.79MB語言:

類型:網(wǎng)絡檢測等級:

wireshark是一款非常高效的網(wǎng)絡檢抓包工具,它能夠幫助用戶快速的識別各種網(wǎng)絡信息數(shù)據(jù),能夠抓取到用戶想要的數(shù)據(jù)內(nèi)容,其最強大的最常用的就是軟件的抓包功能了,或許很多小伙伴不知道怎么去抓包,現(xiàn)在小編帶大家了解一下wireshark怎么去抓包!

Wireshark怎么抓包

1、首先在本站下載,打開wireshark網(wǎng)絡分析器,主界面如下;

2、點擊抓取網(wǎng)絡接口卡選擇按鈕,選擇需要抓取的網(wǎng)卡接口;如果不確定是那個網(wǎng)絡接口,則可以看packes項數(shù)據(jù)變化最多接口,選中它然后點擊"start"開始抓包;

3、如果需要進行特別的配置,則需要先進行抓包錢的配置操作,點擊途中的配置操作按鈕,進入到抓包配置操作界面,進行相應配置;配置完成后點擊“start”開始抓包;

4、wireshark啟動后,wireshark處于抓包狀態(tài)中;

5、執(zhí)行需要抓包的操作,如ping www.baidu.com;
6、操作完成后相關數(shù)據(jù)包就抓取到了。為避免其他無用的數(shù)據(jù)包影響分析,可以通過在過濾欄設置過濾條件進行數(shù)據(jù)包列表過濾,獲取結果如下。說明:ip.addr==119.75.217.26 and icmp表示只顯示ICPM協(xié)議且源主機IP或者目的主機IP為119.75.217.26的數(shù)據(jù)包;

7、如果沒有抓取到想要的數(shù)據(jù)包,則點擊重新抓取按鈕即可;或者抓取到個人需要的數(shù)據(jù)包之后,可以點擊紅色的停止按鈕即可;

8、數(shù)據(jù)包列表區(qū)中不同的協(xié)議使用了不同的顏色區(qū)分。協(xié)議顏色標識定位在菜單欄視圖-->著色規(guī)則,如下所示。

標簽: 檢測  工具  Wireshark