Wireshark简单使用教程(上)

目录

  1. Wireshark的简介
  2. Wireshark面向的用户
  3. Wireshark的下载安装
  4. Wireshark抓取一个流量包

内容

  1.Wireshark的简介

  Wireshark(前称Ethereal)是一个数据包分析软件。数据包分析软件的功能是撷取网络数据包,并尽可能显示出最为详细的数据包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。(wireshark只能用来进行网络的监控,而不能用来对流量包进行修改)

  什么是数据包?WinPCAP?网卡?

  • 数据包:计算机的网络通信就是二进制数据的传输,但是计算机不可能识别任意的二进制数据,所以统一规定了以数据包这种格式进行传输。可以把数据包比喻成平常的信封,既会有地址、邮政编码等规定格式(通信规定好的格式),也有信封内容(传输的数据)
  • WinPCAP:提供了一个编程接口,可以为win32应用程序提供访问网络底层的能力
  • 网卡:无论是外界传过来的数据流量,还是电脑传到外界的数据流量,都要经过网卡的处理。

  2.Wireshark面向的用户

  • 网络管理员用来解决网络问题
  • 网络安全工程师用来检测安全隐患
  • 开发人员用来测试协议执行情况
  • 用来学习网络协议

  在工作中,需要查看网络情况的地方

  3.Wireshark的下载安装

  1.首先打开网站,然后找到适用于xp的版本(1.10版本以下),然后下载

   2.刚下载下来是u3p格式的文件,这里直接修改为zip格式然后解压出来,运行wireshark.bat就行

 

  4.Wireshark抓取一个流量包

  • 选择想要捕捉的接口,要清楚自己想要捕获的是那部分的流量信息。那什么是接口?我们该如何进行选择呢?接口可以简单的理解为系统为本地与外界进行沟通的桥梁,一般系统中存在的接口有以太网(网线)、WLAN(WiFi)和其他虚拟接口。在进行选择是可以通过本机用的是WiFi或网线进行选择,如果先捕获的是虚拟机的流量,也可以选择虚拟网络接口

  • 捕捉流量时用到的主要显示窗口:显示过滤器、封包列表、封包详细信息、16进制数据

  • 保存捕捉到的流量:先停止流量的捕捉,然后选择文件->另存为即可,保存为pcap格式。什么是pcap格式?pcap格式就是数据包存储格式,现在wireshark在最新的版本中推出了pcapng数据包格式

原文地址:https://www.cnblogs.com/QKSword/p/9818181.html

时间: 2024-10-24 01:56:07

Wireshark简单使用教程(上)的相关文章

iBatis简单入门教程

iBatis 简介: iBatis 是apache 的一个开源项目,一个O/R Mapping 解决方案,iBatis 最大的特点就是小巧,上手很快.如果不需要太多复杂的功能,iBatis 是能够满足你的要求又足够灵活的最简单的解决方案,现在的iBatis 已经改名为Mybatis 了. 官网为:http://www.mybatis.org/ 搭建iBatis 开发环境: 1 .导入相关的jar 包,ibatis-2.3.0.677.jar .mysql-connector-java-5.1.6

Swift简单入门教程:30分钟玩转Swift

通常来说,编程语言教程中的第一个程序应该在屏幕上打印“Hello, world”.在 Swift 中,可以用一行代码实现:    println("hello, world") 如果你写过 C 或者 Objective-C 代码,那你应该很熟悉这种形式——在 Swift 中,这行代码就是一个完整的程序.你不需要为了输入输出或者字符串处理导入一个单独的库.全局作用域中的代码会被自动当做程序的入口点,所以你也不需要main函数.你同样不需要在每个语句结尾写上分号. 这个教程会通过一系列编程

github简单使用教程

github是一个基于git的代码托管平台,付费用户可以建私人仓库,我们一般的免费用户只能使用公共仓库,也就是代码要公开.对于一般人来说公共仓库就已经足够了,而且我们也没多少代码来管理,O(∩_∩)O~.下面是我总结的一些简单使用方法,供初学者参考. ~~廖雪峰老师关于git的教程写得很好,可以百度来看看 1.注册账户以及创建仓库 要想使用github第一步当然是注册github账号了.之后就可以创建仓库了(免费用户只能建公共仓库),Create a New Repository,填好名称后Cr

OpenMP的简单使用教程

转自:http://binglispace.com/2015/01/09/openmp-intro/ OpenMP的简单使用教程 今天有幸参加了一个XSEDE OpenMP的workshop讲座,真是受益匪浅啊.简单来说OpenMP就是一个多线程程序的框架.和MPI相比,MPI每一个Node都有独立的内存空间,但是OpenMP所有的线程共享一个内存空间.显而易见,OpenMP的硬件制约要比MPI大,但是只要硬件跟得上就会比MPI要快.OpenMP一般都会部署再超级计算机中心,但是几年之前它就成为

knockout简单实用教程3

在之前的文章里面介绍了一些KO的基本用法.包括基本的绑定方式,基本的ko的绑定语法包括text绑定,html绑定等等(如有不明请参照上两篇文章),下面呢介绍一下关于ko的其他方面的知识.包括比较特殊绑定方式和语法还有KO官方mapping插件的使用等等.对了在前面的文章中好像漏掉了属性绑定的的介绍.那就先简单介绍下.属性绑定吧.直接上代码. <a data-bind="attr: { href: url, title: details }"> Report </a&g

IOS游戏源码下载之简易版雷电(2.2.3版本)源码完整下载和简单开发教程

 头回写教程这玩意,真不知道要写些什么,所以主要就是共享下我的代码,和一些重要功能的讲解吧,各位如果有啥不懂的可以回帖提问哟. 其实这个demo(为何叫demo呢,因为我真不敢称这个为游戏呀)是我初学cocos2d-x两周的时候写的,所以可能写的不是很好(好吧,其实现在写的东西也不好),当初主要还是靠着度娘和TestCpp学的,所以在此还是要强调一下TestCpp的重要性,要好好把它看一遍哟,以后你想实现什么功能就可以去翻看了. 好了,言归正传,还是介绍下我写的这个demo了,在此先华丽丽的

(转载)github简单使用教程

github是一个基于git的代码托管平台,付费用户可以建私人仓库,我们一般的免费用户只能使用公共仓库,也就是代码要公开.对于一般人来说公共仓库就已经足够了,而且我们也没多少代码来管理,O(∩_∩)O~.下面是我总结的一些简单使用方法,供初学者参考. 1.注册账户以及创建仓库 要想使用github第一步当然是注册github账号了.之后就可以创建仓库了(免费用户只能建公共仓库),Create a New Repository,填好名称后Create,之后会出现一些仓库的配置信息,这也是一个git

GitHub这么火,程序员你不学学吗? 超简单入门教程 【转载】

本GitHub教程旨在能够帮助大家快速入门学习使用GitHub. 本文章由做全栈攻城狮-写代码也要读书,爱全栈,更爱生活.原创.如有转载,请注明出处. GitHub是什么? GitHub首先是个分布式的版本控制库.通过使用git,可以方便的记录代码版本. 因国内外大量著名的项目,都开始搬迁到github.它又可以称为开源代码社区. github还是学习的好地方,学习优秀的代码. 可对其他项目中有bug的地方进行改进提交,集合众人的力量促进软件的优化改善. github何其火热,截至2015年2月

Python简单入门教程helloworld

Python 学习资源 推荐书籍: Python核心编程(第二版)(强烈推荐,建议有一定基础的看,或者看完简明Python教程再看) Python 基础教程 第二版 (入门,没有核心编程好,但也不错) 编写高质量代码:改善Python程序的91个建议 (进阶,有一定基础再看) 书籍下载: Python 教程(部分内容来源于网络, 历时一年多总结整理的,给刚刚入门的学习者的书籍) 如果愿意可以给予一定的赞助以支持此书的继续完善. 下载链接:http://pan.baidu.com/s/1mgifp