网络抓包工具 wireshark 入门教程

2023-06-14,,

Wireshark

      Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。
以下的介绍都是以windows 下的wireshark 2.6.4版本为基础

认识界面

只需要按照上图中的步骤,即可开始抓取网络数据包了。这个版本的wireshark默认是混杂模式。如下图

Wireshark主窗口

最上面红色框内从左往右

1.灰色三角是启动按钮,在抓包时时候呈现灰色,无法点击。
2.红色是暂停按钮
3.绿色是重新抓取按钮
4.是Capture按钮,如图2所示。

这几个按钮比较常用,其他不常用不做过多介绍。

接下来的绿色方框内是筛选过滤按钮,你可以根据不同的网络协议或者端口号进行筛选数据包。

大红色方框内部是你抓的所有数据包

第一列是编号

第二列是时间

第三列是源地址

第四列是目标地址

第五列是网络协议

第六列是数据的长度,字节为单位

第七列是数据包信息

橙色方框内饰具体某个数据包的具体数据信息。

想了解更多的wireshark使用介绍,请点击此处

网络抓包工具 wireshark 入门教程的相关教程结束。

《网络抓包工具 wireshark 入门教程.doc》

下载本文的Word格式文档,以方便收藏与打印。