WireShark 安装及简单使用
软件介绍
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。(百度百科)
下载地址
Wireshark · Go Deep.https://www.wireshark.org/大家可以自行去官网下载,然后傻瓜式安装
界面介绍
1.打开软件后,会自动检测你目前所处网络环境与你使用的网卡情况
2.找到自己使用的网卡,双击就可以进入抓包界面,下图圈起来的位置分别对应,开始抓包,暂停抓包,重新抓包。主页面中可以看到每一条的源地址,目的地址,协议类型,具体信息
3.主页面的中间位置是每一条报文的具体操作
简单使用
使用其抓包可以清晰的获知每一条报文的信息,这对于分析网络情况有很大的帮助,在学习网络只是的初期也可以更加形象的理解一些协议的具体内容,下面以icmp协议为例。
1.软件打开时候的默认启用混杂模式(截取所有经过你网卡的包,即使不是发给你的),一般
共有 0 条评论