wireshark从下载到使用
一、下载地址
https://www.wireshark.org/#download
二、安装过程
一路next
三、简介
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark主要应用
1、实时抓取数据包并进行分析(抓包模块)
2、对已获取的数据包进行流量分析
四、使用
1、开始页
如果没有显示这些连接需要卸载重装。显示有波浪线的说明有数据包,双击进入。
2、主界面
分组列表:将流量以分组的形式,简单的呈现出来
分组详情:将流量以TCP/IP5层模式形式展现出来
分组字节流:将流量以字节流形式展现也就是16进制
3、快捷键
(1)开始捕获
(2)暂停捕获
(3)重新开始当前捕获
(4)捕获选项(重新选择捕获网络)
(5)打开保存的捕获文件
(6)保存捕获文件
(7)关闭捕获文件(返回开始界面)
(8)重新加载文件(恢复到一开始打开文件的状态)
(9)*查找下一分组
(10)转到前一分组
(11)转到后一分组
(12)转到特定分组
(13)转到首个分组
(14)转到最新分组(以上五个作用与鼠标点击一样)
(15)在实时捕获时,自动滚动屏幕到最新的分组
(16)自定义着色规则来绘制分组
(17)放大主窗口文本
(18)收缩主窗口文字
(19)使主窗口文字返回正常大小
(20)调整分组列表列以适应内容
4、菜单栏
4.1文件
(1)打开
(2)打开最近文件
(3)合并
(4)导入
(5)*导出特定分组
(6)*导出分组解析结果
(7)导出分组字节流
(8)*导出对象
4.2编辑
(1)复制(选中后复制相关信息)
(2)标记/取消标记分组
(3)标记所有显示的分组
(4)取消标记所有显示的分组
(5)分组注释
(6)删除所有分组注释
(7)配置文件(主题设置)
(8)首选项
4.3视图
眼睛能看到的所有设置
4.4跳转
与鼠标作用相似
4.5捕获
4.6*分析
(1)显示过滤器
(2)显示过滤表达式
(3)*应用为列(例:选择端口信息应用为列,则可以在分组列表中看到端口列)
(4)*追踪流
4.7统计
(1)*协议分级
(2)*会话
5、过滤方式
规则:协议名字+字段名+判断+值
(1)过滤IP,如来源IP或者目标IP等于某个IP ip.src eq 10.2.6.10 or ip.dst eq 10.2.6.10
(2)过滤端口
tcp.port eq 80 不管端口是来源的还是目标的都显示
tcp.dstport == 80 只显tcp协议的目标端口80
tcp.srcport ==80 只显tcp协议的来源端口80
过滤端口范围
tcp.port >= 1 and tcp.port <=80
(3)过滤协议
例子:tcp udp arp
(4)过滤MAC
以太网头过滤
eth.dst == A0:00:00:04:C5:84//过滤目标mac
eth.src eq A0:00:00:04:C5:84//过滤来源mac
eth.addr eq A0:00:00:04:C5:84//过滤来源MAc和目标MAC都等于A0:00:00:04:C5:84的
(5)包长度过滤
例子:
udp.length == 26这个长度是指udp本身固定长度8加上udp下面那块数据包之和tcp.len >= 7指的是ip数据包(tcp下面那块数据),不包括tcp本身
(6)http模式过滤
例子:
http.request.method ==“GET"
http.request.method ==“POST"
http.request.uri =z ““/img/ogo-edu.gif”
http contains"GET”
http contains"HTTP/1.”
wireshark从下载到使用相关推荐
- WireShark的下载与安装
WireShark的下载: WireShark.exe 文件下载地址(百度网盘): https://pan.baidu.com/s/1PJJ5rg5X9TKyePqVrVcKIw WireShark的 ...
- 最强电脑抓包工具Wireshark中文版下载 | 经典电脑抓包软件
Wireshark中文版是迄今为止最优秀也是世界上最重要和广泛使用的网络协议分析软件,就是大家常说的电脑抓包软件,可以从互联网.IEEE 802.11.PPP/HDLC.ATM.蓝牙.USB.令牌环. ...
- 网络抓包分析工具Wireshark的下载、安装和使用
一.Wireshark下载 官网下载地址:https://www.wireshark.org/download.html,在谷歌浏览器地址栏输入官网网址 点击需要的版本就会开始下载安装包 二.Wire ...
- Wireshark的下载安装详细版
下载地址: Wireshark · Go Deep.https://www.wireshark.org/ 进入官网界面后,点击Download 下载第一个Windows Installer(64-bi ...
- Mac wireshark 工具下载安装
Download Wireshark 3.6.5 Wireshark · Go Deep. wireshark 是世界上最重要和广泛使用的网络协议分析仪.它可以让您在微观层面上查看网络上发生的事情,并 ...
- linux wireshark中文,wireshark linux|wireshark linux下载 v1.2.6 - 121下载站
wireshark linux是一款流行的网络分析工具,主要用于网管进行网络数据的捕捉.分析等操作,适用于win.mac.linux等操作系统,它的前身为Ethereal,自2006年以后更名为wir ...
- 超详细EVE-NG安装教程,问题解决,关联CRT和Wireshark(适合新手,内含下载地址)
一:安装vmware,哪个版本都可以. VMware 链接:https://pan.baidu.com/s/1-DKF7utd0BHf8QLCYRY2Ww 提取码:63x8 (百度) 安装时,默认下一 ...
- Wireshark网络抓包工具下载和安装(2023)
一.Wireshark的下载 下载网址:https://www.wireshark.org/download.html 也可以阿里网盘自取:https://www.aliyundrive.com/s/ ...
- Wireshark下载、Wireshark使用、Wireshark抓包、ARP抓包、ICMP抓包、TCP抓包、HTTP抓包
Wireshark下载.Wireshark使用.Wireshark抓包.ARP抓包.ICMP抓包.TCP抓包.HTTP抓包 Wireshark下载 Wireshark抓包即快速定位数据包技巧 常见协议 ...
最新文章
- 简单介绍C语言使用四种方法初始化结构体
- java使用jeids实现redis2.6的list操作(4)
- idea写java spark程序,Spark : 在IDEA中用scala编写Spark的WordCount程序并提交运行
- this到底指向哪里
- Activity嵌套fragment大全,activity加载单个fragment,TabLayout+ViewPager实现多个fragment滑动效果
- 使用IntelliJ IDEA导入 Flink 消费kafka报错 Error: A JNI error has occurred, please check your installation an
- JEECG 官方微博账号
- 怎么用python编程前二n-1项的等差数列的和_python— 等差数列末项计算方式
- oracle /etc/fonts simfang.ttf,GitHub - jiaxiaochu/font: 系统缺失字体导致无法显示中文和乱码的解决办法...
- 有没有跟新型肺炎确诊患者同乘车?百度可查!
- warning C4995: “....”: 名称被标记为 #pragma deprecated
- 拓端tecdat|R语言使用贝叶斯层次模型进行空间数据分析
- mysql 联合查询去重复_两个表联合查询去重复GROUP_CONCAT
- 精选150道iOS面试题
- java 手机网站 cookie操作_Java中的cookie管理方案——完整易用的客户端cookie操作库...
- 为什么Word文档无响应,Word文档无响应的解决方法
- 使用刻录机时的注意事项
- 简析项目中常用的七参数转换法和四参数转换法以及涉及到的基本测量学知识...
- python实现向图像随机添加高斯白噪声,并修改尺寸
- 小白入门IT不知道改选哪门技术?Java是你的不二之选
热门文章
- Blender图解教程:马里奥食人花三部曲(一)建模和贴图(附模型下载)
- 不可忘却的纪念:又10部经典日剧(转)
- 中国芯,第2篇:一颗“MIPI DSI/CSI 转 HDMI2.0 ”转换器芯片
- 儿歌 -- 悠悠寸草心_拔剑-浆糊的传说_新浪博客
- ICCAVR 6.31A 在64位的WIN7 上运行不了
- 高频交易的四种经典算法
- 手把手教你用前端实现短视频App(滑动切换)
- 2021年安全员-B证考试总结及安全员-B证试题及解析
- 2022年电工(初级)考试题及电工(初级)考试试卷
- SQL Server 数据库统计信息更新对性能优化的切身体会