WireShark抓包工具抓取查看指定的软件进程网络包的方法

一、查询应用的端口
 
1、打开【任务管理器】,点击【查看】—>【选择列】,选中【PID(进程标识符)】

2、记录想要查询端口号的PID,比如:

打开【运行】—>输入【cmd】,打开【命令处理器】
 
输入【netstat -ano|findstr 6600】

52330和52331即为IExplorer的端口号;
 
二、wireshark根据端口号过滤抓包数据;
 
抓完包以后,使用【Filter】来进行过滤:
 
1、使用端口过滤: tcp.port >=52330 and tcp.port<=52331
 
2、使用IP地址过滤:ip.src==192.168.12.221
 
此时,过滤出来的内容就是该应用的网络包;

posted on   帅胡  阅读(9238)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
历史上的今天:
2016-05-06 mysql查看表结构
2015-05-06 软件测试中LoadRunner函数中的几个陷阱

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示