WireShark

简介

Wireshark是最流行的开源网络嗅探器之一,能在多种平台上抓取和分析网络包,比如Windows,Linux和Max等.《Wireshark网络分析就这么简单》-林沛满

反病毒工程师使用它来监视网络信息.有一些简单的规则用来识别ARP攻击的流量.

版本系统支持情况

32bit,64bit两种版本.

官网

www.wireshark.org

什么时候需要?

  1. 监视疑似恶意程序的网络活动
  2. 分析网络结构
  3. 查找网络故障
  4. 识别现有协议的应用,分析自定义协议的使用方式

用法

基本的步骤是:
1. 从Interface List中找到你需要调查监视的程序可能使用的网卡,你可以在这里设置你需要的包过滤规则,也可以一会儿再设置(Caption->Options).
2. 点击Start.

示例

查看真正的PPPOE账户密码
在如何更好地保护自己的客户端一文中谈到笔者校园网遭遇联通强迫安装客户端,且对用户使用无线网络的行为进行拦截.我需要找到真正的拨号账号和密码才能自力更生.
首先选中我们的网卡:
我们将通过对这块网卡上数据的监视来完成我们的工作.
准备好使用”联通校园网客户端”进行拨号.

  1. 打开监视,迅速进行拨号过程.
  2. 待拨号成功后.终止记录.这样我们就得到了所需的数据包.

结果如图:

好多内容我们得过滤一下结果:
在Filter 中输入“ppp”,如图:

联通校园网提供的账号和实际拨号账号的区别在途中已经标记很清楚了。

值得注意的是它使用了一个\0字符.这个字符无法在文本框输入,所以就规避了学生们能自由使用自己花钱买的网络的可能.
真是聪明用在这地方,不知道他那不懂技术的领导会不会在他自夸后多赏他一点吃的.想起了伟大的GFW.O(∩_∩)O
学习技术的根本目的是为更多人的福祉.

据此可以自己DIY一个拨号器完成最纯粹的拨号功能.
如果你想要把自己得到的包给其它朋友帮助分析,可以File->Save.

拓展学习

  1. 包过滤是wireshark的核心,如何从海量数据包找到能说明问题的那个呢?
    包过滤规则的详情:http://wiki.wireshark.org/CaptureFilte
    dalerkd对”包过滤规则”进行了翻译,你可以从这里查看到它:
    Wireshark数据包过滤规则
  2. 《网络分析就这么简单》作者:林沛满的微博
    此书贴近实际且直击要害.

注意

Wireshark并不具有包修改功能.如果你需要另一款工具scapy或者能提供一些帮助.

反病毒工具-Wireshark相关推荐

  1. 抓包工具Wireshark基本介绍和学习TCP三次握手

    原文链接:http://www.cnblogs.com/TankXiao/archive/2012/10/10/2711777.html#threehand,肖佳 之前写过一篇博客:用 Fiddler ...

  2. 抓包工具wireshark和Fiddler的使用

    抓包工具wireshark的设置 数据包的查看方法,使用Fiddler工具 最后找到你对应的请求,查看 

  3. Web安全工具—WireShark使用(持续更新)

    Web安全工具-WireShark使用(持续更新) 简介:WireShark是当前非常流行和厉害的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息,不仅常用于测试过程中定位问题,更在网络 ...

  4. 反病毒工具入门系列-楔子

    楔子 前端时间在总结反汇编知识的时候发现一些基础知识和常用工具在我自学的时候比较难以掌握,但是它们又是基础工具,直接开始是不容易的.今天的我就算是入门了吧.希望后来者能通过这个系列少走弯路,快速入门. ...

  5. Linux系统安装网络抓包工具wireshark

    既然要安装抓包工具wireshark,那么我们首先必须得了解下它是什么,干什么的? 我只是知识的搬用工:http://baike.baidu.com/link?url=1bxmqMKKN_IItxSc ...

  6. 最强电脑抓包工具Wireshark中文版下载 | 经典电脑抓包软件

    Wireshark中文版是迄今为止最优秀也是世界上最重要和广泛使用的网络协议分析软件,就是大家常说的电脑抓包软件,可以从互联网.IEEE 802.11.PPP/HDLC.ATM.蓝牙.USB.令牌环. ...

  7. 网络抓包分析工具Wireshark的下载、安装和使用

    一.Wireshark下载 官网下载地址:https://www.wireshark.org/download.html,在谷歌浏览器地址栏输入官网网址 点击需要的版本就会开始下载安装包 二.Wire ...

  8. 网络抓包工具 Wireshark 和 tcpdump(三)

    今天我们分享网络抓包工具 Wireshark 和 tcpdump 一.WireShark工具  1.为什么要抓包 1).定位网络问题: 2).分析接口数据: 3).学习网络协议,使用抓包工具分析网络数 ...

  9. 报文捕获分析工具Wireshark简介

    本文是我的专栏<wireshark从入门到精通>中的开篇,本专栏准备跟大家介绍一下报文捕获分析工具wireshark,包括wireshark的一些原理性知识以及关联基本知识点(会陆续介绍一 ...

  10. 抓包工具tcpdump及分析工具wireshark

    一.抓包工具tcpdump tcpdump是一个用于截取网络分组,并输出分组内容的工具,简单说就是数据包抓包工具.tcpdump凭借强大的功能和灵活的截取策略,使其成为Linux系统下用于网络分析和问 ...

最新文章

  1. 常见硬件术语大全(上)
  2. 在ASP.Net2.0中使用UrlRewritingNet实现链接重写(转)
  3. [Eclipse]GEF入门系列(九、增加易用性)
  4. python psd_Python psd包_程序模块 - PyPI - Python中文网
  5. 网状结构的解藕-中介者模式
  6. Hbase Shell Filter 过滤
  7. 如何自己用U盘重装系统
  8. java 线程的执行原理
  9. 无可用源 没有为任何调用堆栈加载任何符号_面试官问我JVM类加载,我笑了
  10. Linux驱动(并发):02---编译乱序、执行乱序(屏障API(bm、rmb、wmb、__iormb、__iowmb))
  11. gii无法访问 yii2_yii2 学习历程——gii配置外部用户访问权限问题
  12. 如何让你的程序同时只能运行一个?
  13. CUDA入门技术路线及基础知识
  14. 本田思域自动挡挡位图解,思域换挡操作技巧
  15. (十六)从零开始学人工智能-深度学习基础3
  16. 二叉树的先序创建、前中后序遍历(递归)C++
  17. 如何查看.mdf文件数据库版本信息
  18. java实现端口映射_Java BIO实现TCP端口转发(端口映射)功能源码
  19. 如何判断浏览器的类型?
  20. JavaScript空判断

热门文章

  1. vector subscript out of range
  2. Java开发必须掌握!java面试没问技术问题
  3. 【Qt】警告Missing reference in range-for with non trivial type
  4. 微信端跳到外部浏览器进行apk文件下载
  5. shell命令以及运行原理和Linux权限
  6. 苹果在研发屏下 Face ID 和 Touch ID该技术可能最终不会商用
  7. python colormap_Python matplotlib的使用并自定义colormap的方法
  8. 第八周、第九周学习总结
  9. CyanogenMOD移植教程]
  10. 迅为4418/6818开发板 Yocto 系统烧写