admin管理员组文章数量:1531422
2024年5月5日发(作者:)
本资料由-大学生创业|创业|创业网/提供资料
Wireshark图解教程(简介、抓包、过滤器)
Wireshark是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协
议的各种信息。与很多其他网络工具一样,Wireshark也使用pcap network library来进行封包捕捉。可破解局域网内
QQ、邮箱、msn、账号等的密码!!
wireshark的原名是Ethereal,新名字是2006年起用的。当时Ethereal的主要开发者决定离开他原来供职的公司,并
继续开发这个软件。但由于Ethereal这个名称的使用权已经被原来那个公司注册,Wireshark这个新名字也就应运而
生了。
在成功运行Wireshark之后,我们就可以进入下一步,更进一步了解这个强大的工具。
下面是一张地址为192.168.1.2的计算机正在访问“”网站时的截图。
1. MENUS(菜单)
2. SHORTCUTS(快捷方式)
5. PACKET DETAILS PANE(封包详细信息)
6. DISSECTOR PANE(16进制数据)
3. DISPLAY FILTER(显示过滤器) 7. MISCELLANOUS(杂项)
4. PACKET LIST PANE(封包列表)
1. MENUS(菜单)
程序上方的8个菜单项用于对Wireshark进行配置:
- "File"(文件) 打开或保存捕获的信息。
在线代理|网页代理|代理网页|
减肥药排行榜|淘宝最好的减肥药|什么减肥药效果最好|减肥瘦身药|
本资料由-大学生创业|创业|创业网/提供资料
- "Edit" (编辑)
- "View"(查看)
- "Go" (转到)
查找或标记封包。进行全局设置。
设置Wireshark的视图。
跳转到捕获的数据。
- "Capture"(捕获) 设置捕捉过滤器并开始捕捉。
- "Analyze"(分析) 设置分析选项。
- "Statistics" (统计) 查看Wireshark的统计信息。
- "Help" (帮助) 查看本地或者在线支持。
2. SHORTCUTS(快捷方式)
在菜单下面,是一些常用的快捷按钮。
您可以将鼠标指针移动到某个图标上以获得其功能说明。
3. DISPLAY FILTER(显示过滤器)
显示过滤器用于查找捕捉记录中的内容。
请不要将捕捉过滤器和显示过滤器的概念相混淆。请参考Wireshark过滤器中的详细内容。
返回页面顶部
4. PACKET LIST PANE(封包列表)
封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收方的MAC/IP地址,TCP/UDP端口号,协议或者
封包的内容。
如果捕获的是一个OSI layer 2的封包,您在Source(来源)和Destination(目的地)列中看到的将是MAC地址,
当然,此时Port(端口)列将会为空。
如果捕获的是一个OSI layer 3或者更高层的封包,您在Source(来源)和Destination(目的地)列中看到的将是IP
地址。Port(端口)列仅会在这个封包属于第4或者更高层时才会显示。
您可以在这里添加/删除列或者改变各列的颜色:
Edit menu -> Preferences
在线代理|网页代理|代理网页|
减肥药排行榜|淘宝最好的减肥药|什么减肥药效果最好|减肥瘦身药|
版权声明:本文标题:Wireshark教程 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/dongtai/1714914325a425358.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论