admin管理员组

文章数量:1532477

2024年5月5日发(作者:)

word

wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,

显示网络封包的详细信息。使用wireshark的人必须了解网络协议,否如此就看不懂wireshark

了。为了安全考虑,wireshark只能查看封包,而不能修改封包的内容,或者发送封包。

wireshark能获取,也能获取S,但是不能解密S,所以wireshark看不懂S中的内容,

总结,如果是处理,S 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark.

Wireshark(网络嗅探抓包工具) v1.4.9 中文版(包含中文手册+主界面的操作菜单)

评分:

类别: 远程监控 大小:22M 语言: 中文 查看详细信息 >>

下载 1690 次

wireshark 开始抓包

开始界面

wireshark是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你

需要选择一个网卡。

点击Caputre->Interfaces.. 出现下面对话框,选择正确的网卡。然后点击"Start"按钮, 开

始抓包

1 / 8

word

Wireshark 窗口介绍

WireShark 主要分为这几个界面

1. Display Filter(显示过滤器), 用于过滤

2. Packet List Pane(封包列表), 显示捕获到的封包, 有源地址和目标地址,端口号。

颜色不同,代表

3. Packet Details Pane(封包详细信息), 显示封包中的字段

4. Dissector Pane(16进制数据)

5. Miscellanous(地址栏,杂项)

Wireshark 显示过滤

2 / 8

本文标签: 封包界面显示网卡分析