wireshark使用入门

第一次打开wireshark,找不到网卡,费老大劲了,尝试一下管理员权限,才爬出这个坑。

 

 这里选择我的WLAN无限网卡(上面有信号的),左上角鲨鱼鳍开始抓包

选中其中一个TCP的包

 

 中间有一块区域,分为四个

Frame,Ethernet II,Internet Protocol,Transmission Control Protocol

这里了解计算机网络体系的同志们应该就知道是分层协议了

分为第一层,物理层

第二层,数据链路层,网卡所在,Mac

第三层,IP网络层

第四层,TCP运输层

这个TCP帧是我在下载文件的时候抓的,Http请求下载文件后,这个tcp的帧就一直在传输,没有抓到开头的http包

抓到的话,这里就不是四层了,就是5层了,要加上HTTP这第五层

选中不同的层次,下面的数据区域会高亮不同的地方,这个就是对应于不同的部分,16进制和ASSCLL码部分

 

另外还有过滤器,这个玩意肯定是用来分析数据用的,比如筛选我们想要的http协议包,TCP包等,或者是更详细的,对数据长度进行筛选,Ack  Fin  等状态的包进行筛选

除了显示过滤器,还有捕获过滤器,区别就是一个在捕获之前设置,捕获的时候就丢掉那些不符合条件的包,显示过滤器就是捕获完毕后,进行的筛选条件,这样看来直接用显示过滤器就好了。

posted @ 2019-10-02 11:36  ecnu_lxz  阅读(195)  评论(0编辑  收藏  举报