Wireshark漫谈(一)
可能有人会说,一个软件的安装有什么好谈的,无非就是"同意,同意,同意......是,是,是"诸如此类的选项。的确,Wireshark软件的安装步骤是挺简单的,不过本文不是想谈安装步骤,而主要谈从安装步骤的向导中能够学到的知识。
一、WireShark安装准备
读者可以从WireShark网站下载相应的WireShark版本。作者使用的是Windows 10系统,下载并成功安装的版本是Wireshark-win32_2.0.3版本。
图1 Download Wireshark界面
当然,作者在安装的时候并不是一帆风顺,起初下载的版本是Wireshark-win64-2.0.3,满心欢喜地认为自己电脑cpu是基于x64架构,自然应该下载64位的咯。但是在安装的开始,软件就弹出如下错误框。
图2 NSIS Error
看到网上这篇文章关于NSIS Error,并比对图2中英文提示,觉得这潭水有点深,不趟为妙。于是抱着试一试的想法下载了Wireshark-win32-2.0.3版本,最后安装成功。
二、Wireshark安装过程
前面已经说明了,本文对于安装过程的具体内容不会一步步写,只是对程序安装向导中有些值得学习内容加以解释。如果需要安装说明,可以参看Wireshark安装教程。
1)TShark
TShark是在WireShark中自带的命令行工具,当然一般我们不用,如果想体现自己的高(zhuang)大(bi)上,可以尝试使用命令行来"抓包"(本质是"抓帧",只不过习惯称为"抓包")。
图3 TShark安装
2)WinPcap
WinPcap的英文全名叫Windows Packet Capture,翻译成Windows数据包捕获器。WinPcap是一款基于Windows平台的,能够为win32应用程序提供访问网络底层的软件。
图4 WinPcap安装
3)USBPcap
USBPcap(USB Packet Capture)是一个轻量级的应用程序,能够提供对USB数据包的捕获功能。
图5 USBPcap安装