如何用wireshark对tcp进行抓包

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何用wireshark对tcp进行抓包相关的知识,希望对你有一定的参考价值。

参考技术A 这个问题比较简单就可以实现,首先,你要先在交换机上镜像出来一组你需要监控的数据。
然后,打开wireshark,选择列出抓包接口,选择要抓包的接口,
这时候别点开始,点倒数第二个按钮,【选项】。
在出来的窗口里面,双击你刚才选中接口,又弹出一个窗口,
这时候,在最下面填上过滤条件【tcp】,
点击【确定】。
然后点击下面的【开始】,
就可以了,抓出来的包全是tcp的。
如果抓之前,你没过滤,已经把所有的包都抓出来了,
这时候,把数据包打开,在最上面的过滤条件里面输入tcp,就可以了。
过滤条件有很多命令格式,多记住几个经常用的就可以了。

以上是关于如何用wireshark对tcp进行抓包的主要内容,如果未能解决你的问题,请参考以下文章

如何用Wireshark对任意IP的电脑进行抓包?

如何用wireshark分析抓包

如何用Fiddler来抓包

如何用Wireshark或者sniffer pro等抓包软件抓取QQ好友的IP地址?

Linux抓包(wireshark+tcpdump)

Wireshark抓包rtmp