WireShark抓包工具抓取查看指定的软件进程网络包的方法

一、查询应用的端口
 
1、打开【任务管理器】,点击【查看】—>【选择列】,选中【PID(进程标识符)】

2、记录想要查询端口号的PID,比如:

打开【运行】—>输入【cmd】,打开【命令处理器】
 
输入【netstat -ano|findstr 6600】

52330和52331即为IExplorer的端口号;
 
二、wireshark根据端口号过滤抓包数据;
 
抓完包以后,使用【Filter】来进行过滤:
 
1、使用端口过滤: tcp.port >=52330 and tcp.port<=52331
 
2、使用IP地址过滤:ip.src==192.168.12.221
 
此时,过滤出来的内容就是该应用的网络包;

posted on 2023-05-06 09:50  帅胡  阅读(7046)  评论(0编辑  收藏  举报

导航