wireshark使用入门
第一次打开wireshark,找不到网卡,费老大劲了,尝试一下管理员权限,才爬出这个坑。
这里选择我的WLAN无限网卡(上面有信号的),左上角鲨鱼鳍开始抓包
选中其中一个TCP的包
中间有一块区域,分为四个
Frame,Ethernet II,Internet Protocol,Transmission Control Protocol
这里了解计算机网络体系的同志们应该就知道是分层协议了
分为第一层,物理层
第二层,数据链路层,网卡所在,Mac
第三层,IP网络层
第四层,TCP运输层
这个TCP帧是我在下载文件的时候抓的,Http请求下载文件后,这个tcp的帧就一直在传输,没有抓到开头的http包
抓到的话,这里就不是四层了,就是5层了,要加上HTTP这第五层
选中不同的层次,下面的数据区域会高亮不同的地方,这个就是对应于不同的部分,16进制和ASSCLL码部分
另外还有过滤器,这个玩意肯定是用来分析数据用的,比如筛选我们想要的http协议包,TCP包等,或者是更详细的,对数据长度进行筛选,Ack Fin 等状态的包进行筛选
除了显示过滤器,还有捕获过滤器,区别就是一个在捕获之前设置,捕获的时候就丢掉那些不符合条件的包,显示过滤器就是捕获完毕后,进行的筛选条件,这样看来直接用显示过滤器就好了。