目录

1.下载并安装Wireshark软件

2.运行wireshark

3. 抓取分组操作

4.Wireshark窗口功能

5.筛选分组操作

6.分组信息分析

7.分组头部信息查看

8.分组内容查看


1.下载并安装Wireshark软件

WireShark 是一种可以运行在 WindowsUNIXLinux 等操作系统上的分组分析器。运行Wireshark,需要有一台支持WiresharklibpcapWinPCap分组捕获库的计算机。安装Wireshark时,如果操作系统中未安装libpcap软件,它将会自动安装。支持的操作系统和下载站点的列表,请访问http://www.wireshark.org/download.html

通过http://www.wireshark.org/download.html 下载并安装计算机的Wireshark安装包。当您在安装或运行Wireshark时遇到问题时,可以查看Wireshark FAQ,它包含一些有用的提示和信息。

2.运行wireshark

双击桌面上的图标,可启动Wireshark。启动后的用户界面如下图所示,中间列表部分列出了所有网络接口。

3. 抓取分组操作

  • A.单击中间网络接口列表中,某一网络接口如eth0,选中网络接口,通过菜单“捕获”-“开始”或工具栏中的按钮,开始捕获选定接口中的网络分组;
  • B.也可以双击中间网络接口列表中,某一网络接口如eth0,可以开始抓取分组;
  • C.通过菜单“捕获”-“停止”或工具栏中的按钮 停止抓取分组。
  • D.通过菜单“捕获”-“重新开始”或工具栏中的按钮 重新开始抓取。

4.Wireshark窗口功能

A.命令菜单和工具栏 命令菜单位于窗口的最顶部,是标准的下拉式菜单。最常用菜单命令有两个: 文件捕获文件 菜单允许你保存捕获的分组数据,或打开一个已被保存的捕获分组数据文件,或退出 WireShark 程序。 捕获 菜单允许你开始捕获分组。 工具栏位于命令菜单的下方,提供常用功能的快捷方式。如 :开始捕获、 :停止捕获、 :重新抓取分组。

B.显示过滤规则 在该字段中,可以填写协议的名称或其他信息,根据此内容可以对分组列表窗口中的分组进行过滤。

C.捕获分组列表 按行显示已被捕获的分组内容,其中包括: WireShark 赋予的分组序号、捕获时间、分组的源地址和目的地址、协议类型、分组中所包含的协议说明信息。单击某一列的列名,可以使分组按指定列进行排序。 在该列表中,所显示的协议类型是发送或接收分组的最高层协议的类型。

D.分组头部明细 显示捕获分组列表窗口中被选中分组的头部详细信息。包括:与以太网帧有关的信息,与包含在该分组中的 IP 数据报有关的信息。 单击以太网帧或 IP 数据报所在行左边的向右或向下的箭头可以展开或最小化相关信息。如果利用 TCPUDP 承载分组, WireShark 也会显示 TCPUDP 协议头部信息。分组最高层协议的头部字段也会显示在此窗口中。

E.分组内容窗口 以 ASCII 码和十六进制两种格式显示被捕获帧的完整内容。

5.筛选分组操作

通常,分组列表窗口中会显示许多类型的分组。即使仅仅是下载了一个网页,但是还有许多其他协议在您的计算机上运行,只是用户所看不见。可以在中间过滤窗口中输入过滤的分组协议如http, 选择应用按钮,就可以只让HTTP分组消息显示在分组列表窗口。

6.分组信息分析

在分组窗口中,找到最前面的一条分组,列表形式查看分组的基本信息:

Time:时间

Source:发送主机IP地址

Destination: 接收主机IP地址

Protocol:分组协议

Length:分组长度

Info:分组内容

7.分组头部信息查看

分组头部信息窗口中,可以看到选中分组的头部详细信息。从上往下依次是:

Frame:分组头部

Ethernet: 以太网帧头部

Internet Protocol Version 4: IP数据包

Transmission Control Protocol: 传输层包头部

Hypertext Transfer Protocol: 超文本传输协议包头部

单击前面的箭头可以展开或收缩该头部信息以便进一步分析。

8.分组内容查看

在分组内容窗口中,可以显示出该分组内容的16进制和ASCII两种格式的内容。鼠标指向内容窗口,可以将分组中某一字段的内容突出显示。在分组头部信息窗口中,展开选择某一头部信息时,分组内容中相应内容同步突出显示。

Wireshark软件的使用教程相关推荐

  1. Wireshark数据抓包教程之安装Wireshark

    Wireshark数据抓包教程之安装Wireshark 安装Wireshark 通过上一节的学习可以根据自己的操作系统来下载安装Wireshark了.本书中已开发版1.99.7(中文版)为主,下面介绍 ...

  2. Wireshark零基础使用教程(超详细)

    「作者主页」:士别三日wyx 「作者简介」:CSDN top100.阿里云博客专家.华为云享专家.网络安全领域优质创作者 「专栏简介」:此文章已录入专栏<网络安全快速入门> Wiresha ...

  3. WireShark 抓包使用教程--详细

    WireShark 抓包使用教程--详细 Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息.常用于开发测试过程各种问题定位.本文主要内容包括: 1.Wire ...

  4. 网络安全:Wireshark零基础使用教程(流量抓包)

    Wireshark零基础使用教程 一.Wireshark是什么 二.Wireshark抓包原理 三.Wireshark安装入门. 选择网卡 停止抓包 保存数据 四.界面介绍 五.基础操作 调整界面大小 ...

  5. Wireshark数据抓包教程之认识捕获分析数据包

    Wireshark数据抓包教程之认识捕获分析数据包 认识Wireshark捕获数据包 当我们对Wireshark主窗口各部分作用了解了,学会捕获数据了,接下来就该去认识这些捕获的数据包了.Wiresh ...

  6. MyEclipse2017:MyEclipse2017软件破解图文教程(解决MyEclipse软件因试用期过期而无法再次使用的问题)

    MyEclipse2017:MyEclipse2017软件破解图文教程(解决MyEclipse软件因试用期过期而无法再次使用的问题) 目录 MyEclipse2017软件破解流程 1.先将文件复制到文 ...

  7. Wireshark软件的安装,进行数据包的捕获【Wireshark安装使用】

    Wireshark软件的安装 进行数据包的捕获 Wireshark软件的安装 运行exe安装文件之后点击next 点击我同意: 安装的组件,我们这里直接默认点击next: 选择修改目录,点击next ...

  8. 广联达2018模板算量步骤_工程人必须掌握:这9份软件算量教程+24份算量计算表,无偿分享...

    随着现代工程量越来越大,作为现代的工程人我们不仅要会手工算量,还要会使用各种各样工程量自动计算表,会使用软件算量等. 现代工程人必须掌握的软件算量教程+手工算量合集共33份,轻松不熬夜神器! (文末有 ...

  9. Keil C51软件的使用教程

    keil uvision2 C51软件我们在前面有所介绍,是目前功能最强大的单片机c语言集成开发环境,如果您没有此软件可以从这里下载:http://www.51hei.com/keil%CF%C2%D ...

  10. Win11怎么设置桌面软件小图标 Win11设置桌面软件小图标教程

    Win10系统升级Win11系统之后,用户发现Win11比Win10多了非常多的功能,特别是一些可以自定义的功能,这是都是微软为了让用户有更好的体验感,让用户可以根据自己的喜欢进行设置调节,下面就给大 ...

最新文章

  1. mui框架中dialog框的实现
  2. 基于MDA的移动应用开发建模及实现
  3. SAP 电商云 Spartacus UI set delivery mode HTTP put 请求的触发时机
  4. background-position减少小图片的连接数
  5. leetcode之回溯backtracing专题2
  6. C#中ref和out的使用小结
  7. 学习vi和vim编辑器(1):vi文本编辑器
  8. linux tee 日志输出_25 个 Linux 下最炫酷又强大的命令行神器,你用过其中哪几个呢?...
  9. gini系数 决策树_SKlearn中分类决策树的重要参数详解
  10. 【长文】在《 Ray Tracing from the Ground Up》的基础上实现BART的动画
  11. 阿里云服务器安装mysql数据库及连接使用
  12. 手机刷入面具_【手机改造计划】搞机助手 - 小白刷机必备工具,搞机一条龙:解锁、root、刷面具、刷xposed框架、模块下载安装、自动救砖...
  13. linux 单网卡 双网段,用单网卡连接两个网段
  14. 重点| 系统集成项目管理工程师考前50个知识点
  15. Java初级程序员面试总结(五)--Redis篇
  16. Java支付宝第三方登陆开发过程
  17. harmonyos蓝牙,鸿蒙OS 蓝牙概述
  18. ArcGIS Administartor localhost是无效主机名
  19. 我,在日本开密室逃脱,钱还没赚,人进“橘子”了……
  20. 显示器竖屏显示会字体发虚的解决方法

热门文章

  1. 中国互联网变天,小米上市后将彻底冲破 BAT 格局
  2. rdkit GetAtoms获取化合物每个位置的索引;rdkit FindMCS大公共相同结构 找不同化合物之间的差异
  3. 四阶龙格库塔法的计算例子
  4. k2p拆机ttl刷breed_最新k2p 22.10.3.42;22.10.3.38和k2 22.6.532.231拆机ttl刷breed图文教程
  5. c语言社交网络,图论在社交网络中的应用研究
  6. java 进度条时间设置_java进度条时间显示怎么实现?
  7. Ubuntu下安装JRTPLIB
  8. 视频教程-汇编语言程序设计-其他
  9. php.ini文件中的 session.save_path是个坑爹的玩意!
  10. 离散数学-第八章图论及其应用