Generate...|

园龄:粉丝:关注:

2022-10-27 15:25阅读: 40评论: 0推荐: 0

Wireshark 的使用

下载地址

Wireshark 是一个拦截和观察网络包的工具。

工作原理

由于更上层的数据最终都会成为链路层的一个个帧(frame),Wireshark 接受链路层(link-layer)的数据包(packet)的副本后,经过内部的包分析工具(packet analyzer)实现包的拦截和观察。包分析工具可以识别上层协议的结构,逐渐将帧还原为更上层的形式。

Packet sniffer structure

启动 Wireshark

Initial Wireshark Screen

1 区显示了可供选择的接口,最经常使用的是 WLAN 和以太网。


Wireshark Graphical User Interface, during packet capture and analysis

  • 命令菜单栏(文件、编辑、视图、……);
  • 捕获菜单栏,有各种图标的那一栏,可以对捕获进行各种操作;
  • 过滤器栏,可以使用过滤器命令来选择某一些包进行显示,这里使用了 ip.addr == 163.177.151.110,就说明只显示 IP 地址为 163.177.151.110 的包;
  • 1 区列出捕获的包的各种信息。包括序号、事件、源地址、目的地址、协议(最高层的协议)、信息等,其中序号是 Wireshark 自行标记的;
  • 2 区是选择的包的头部的详细信息,包括帧的信息、IP 数据报信息以及其他协议的信息(比如 TCP 或者 UDP,如果有的话);
  • 3 区是选择的包的内容的十六进制和 ASCII 表示。

使用 Wireshark

  1. 打开 Wireshark,选择 WLAN 接口开始捕获;

  2. 启动浏览器,打开浏览器的网络监视器;

  3. 访问 https://www.wireshark.org/#download

  4. 此时浏览器会发起 HTTP 连接,此时 Wireshark 已经捕获了这次连接;

  5. 在过滤器栏输入 http,点击过滤器栏右侧的应用(apply)按钮;

    http apply

  6. 观察捕获的信息。

本文作者:violeshnv

本文链接:https://www.cnblogs.com/violeshnv/p/16832389.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   Violeshnv  阅读(40)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起
  1. 1 とおいよびごえ 凋叶棕
  2. 2 かぜのねいろ 凋叶棕
  3. 3 Milky Way Train 流派未階堂
  4. 4 nostalgia 流派未階堂
  5. 5 桜花繚乱 はちみつれもん
  6. 6 胡蝶之夢 はちみつれもん
  7. 7 色は散りゆく はちみつれもん
  8. 8 暮色蒼然 はちみつれもん
  9. 9 追想、桜ノ國 はちみつれもん
  10. 10 意にそぐわぬリターニー 凋叶棕
とおいよびごえ - 凋叶棕
00:00 / 00:00
An audio error has occurred, player will skip forward in 2 seconds.