Wireshark_入门

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

我们成功安装Wireshark后,我们就可以开始来熟悉他了,打开之后好像没什么好玩的,那我们就来通过它获取数据吧,这个过程挺好玩的。

1.获取数据包步骤:

  [1].打开Wireshark(貌似是废话)

  [2].从主菜单中选择Capture,然后选择Interface

  [3].选择我们要获取数据的网卡设备,点击Start,稍等片刻数据就会在窗口中呈现。如果数据请打开一款有网络请求的软件,如浏览器。

  [4].稍等片刻后,就有Wireshark主窗口一堆数据了,如果我们不想获取数据了,直接点击红色按钮即可停止。

  [a].Packet List (数据包列表):显示了当前捕获文件中的所有数据包,其中包括了数据包序号,数据包被捕获的相对时间,数据包的源地址和目标地址,数据包的协议以及在数据包中找到的概括信息等。

  [b].Packet Details (数据包细节):显示了一个数据包中的内容,并且可以通过展开或是收缩来显示这个数据包中捕获到的全部内容。

  [c].Packet Bytes (数据包字节):这里的显示最令人困惑,因为它显示了一个数据包未经处理的原始样子,也就是在链路上传播的样子。这些原始数据不容易被理解。大家发现上面Wireshark主窗口中,有背景色,有高亮,这些都是在Wireshark的首选项中进行设置的。

2.Wireshark 首选项(Edit->Preferences):

  [1].User Interface :设置Wireshark 主要窗口的布局,滚动条的摆放,捕获数据的字体,前景色和背景色等。

  [2].Capture:对数据包捕获的方式进行设置,如默认设备,是否使用混杂模式,实时更新等。

  [3].Printing:对Wireshark 打印进行各项特殊的设定。

  [4].Name Resolutions:通过设置,让Wireshark 将地址(MAC,网络及传输地址)解析成我们容易分辨的名字等。

  [5].Statistics:对Wireshark统计功能的一些设定。

  [6].Protocols:与Wireshark能够解码的数据包有关,除非有特殊情况,不然一般不要动它。

3.Wireshark 数据包彩色高亮,是通过Coloring Rules设定的(View->Coloring Rules)

我们可以创建自己的着色规则,也可以修改现有的着色规则,如我们将http流量的默认的淡绿背景色改成淡粉色:

  [1].Wireshark 主窗口,View->Coloring Rules

  [2].在着色器规则列表中找到http 着色规则并选中。

  [3].单击Edit 按钮,弹出Edit Color Filter 窗口,单击Background Color 按钮。

  [4].使用颜色滚轮选择我们想要的淡粉色,然后一路点击OK。

  [5.]大功告成,跟http协议有关的背景色都变了。

  

这次我们把Wireshark 大概的把玩了一遍,下次我们就来倒腾倒腾数据包吧.

本站文章为宝宝巴士 SD.Team原创,转载务必在明显处注明:(作者官方网站:宝宝巴士)

转载自【宝宝巴士SuperDo团队】 原文链接: http://www.cnblogs.com/superdo/p/4695345.html

时间: 2024-10-21 20:47:34

Wireshark_入门的相关文章

R语言快速上手入门

R语言快速上手入门 课程学习网址:http://www.xuetuwuyou.com/course/196 课程出自学途无忧网:http://www.xuetuwuyou.com 课程简介 本教程深入浅出地讲解如何使用R语言玩转数据.课程中涵盖R语言编程的方方面面,内容涉及R对象的类型.R的记号体系和环境系统.自定义函数.if else语句.for循环.S3类R的包系统以及调试工具等.本课程还通过示例演示如何进行向量化编程,从而对代码进行提速并尽可能地发挥R的潜能.本课程适合立志成为数据科学家的

笔记:Spring Cloud Zuul 快速入门

Spring Cloud Zuul 实现了路由规则与实例的维护问题,通过 Spring Cloud Eureka 进行整合,将自身注册为 Eureka 服务治理下的应用,同时从 Eureka 中获取了所有其他微服务的实例信息,这样的设计非常巧妙的将服务治理体系中维护的实例信息利用起来,使得维护服务实例的工作交给了服务治理框架自动完成,而对路由规则的维护,默认会将通过以服务名作为 ContextPath 的方式来创建路由映射,也可以做一些特别的配置,对于签名校验.登录校验等在微服务架构中的冗余问题

linux入门基础知识及简单命令介绍

linux入门基础知识介绍 1.计算机硬件组成介绍 计算机主要由cpu(运算器.控制器),内存,I/O,外部存储等构成. cpu主要是用来对二进制数据进行运算操作,它从内存中取出数据,然后进行相应的运算操作.不能从硬盘中直接取数据. 内存从外部存储中取出数据供cpu运存.内存的最小单位是字节(byte) 备注:由于32的cpu逻辑寻址能力最大为32内存单元.因此32位cpu可以访问的最大内存空间为:4GB,算法如下: 2^32=2^10*2^10*2^10*2^2 =1024*1024*1024

JAVA通信系列二:mina入门总结

一.学习资料 Mina入门实例(一) http://www.cnblogs.com/juepei/p/3939119.html Mina入门教程(二)----Spring4 集成Mina http://www.cnblogs.com/juepei/p/3940396.html Apache Mina 入门实例--创建一个MINA时间服务http://loftor.com/archives/apache-mina-quick-start-guide.html MINA2.0用户手册中文版--系列文

Storm入门(四)WordCount示例

Storm API文档网址如下: http://storm.apache.org/releases/current/javadocs/index.html 一.关联代码 使用maven,代码如下. pom.xml  和Storm入门(三)HelloWorld示例相同 RandomSentenceSpout.java /** * Licensed to the Apache Software Foundation (ASF) under one * or more contributor lice

浅谈Ubuntu PowerShell——小白入门教程

早在去年八月份PowerShell就开始开源跨平台了,但是一直没有去尝试,叫做PowerShell Core. 这里打算简单介绍一下如何安装和简单使用,为还不知道PowerShell Core on Ubuntu的同学们提供一点小小的入门帮助,谢谢大家支持~ PowerShell Core是由Microsoft开发的运行在.Net Core上的开源跨平台的任务自动化和配置管理系统. 1.   在Ubuntu 16.04上安装PowerShell Core a)         导入公共存储库GP

2.vue.js 入门环境搭建

原文链接:http://blog.csdn.net/luckylqh/article/details/52863026?locationNum=2&fps=1 vue这个新的工具,确实能够提高效率,在经历的一段时间的摧残之后,终于能够有一个系统的认识了,下面就今天的收获做一个总结,也是vue入门的精髓: 1.要使用vue来开发前端框架,首先要有环境,这个环境要借助于node,所以要先安装node,借助于node里面的npm来安装需要的依赖等等. 这里有一个小技巧:如果在cmd中直接使用npm来安

学习mysql的笔记:mysql十大基本入门语句

学习mysql数据库,从最简单的十条入门语句开始.刚开始学习mysql,老师让我们用cmd控制台输入语句,而不是选择用工具输入,这是为了我们能够先熟悉mysql语句. 首先要先进入mysql,语句为:mysql -hlocalhost -uroot -p  然后回车,输入密码. C:\Users\Administrator>mysql -hlocalhost -uroot -p Enter password: ****** 成功进入的话会出现 Welcome to the MySQL monit

Java - Java入门(2-1am)

第一讲.Java入门 1. 计算机语言是人和计算机进行交互的一种工具,人们通过使用计算机语言编写程序来向计算机施令,计算机则执行程序,并把结果输出给用户. 2. 机器语言:由0.1序列构成的指令码组成 如:10000000  加        10010000减          11110000 打印 3. 汇编语言:用助记符号描述的指令系统 如: Mov   A, #10; Mov   B, #20; Add   A,  B; 4. 高级语言: 面向过程的高级语言:程序设计的基本单元为函数