如何提取wireshark捕捉到的数据包内容

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何提取wireshark捕捉到的数据包内容相关的知识,希望对你有一定的参考价值。

参考技术A 用wireshark只能捕获到程序安装所在计算机上的数据包,dns解析是一个涉及不同域名服务器的过程,你无法在本机上得知全部过程,但是能捕获到解析请求和最终的返回结果。
1、首先打开wireshak,开始捕捉。
2、打开浏览器,访问网站
大概的过程就这些,等网站被打开,你所描述的数据基本上都有了。
分析其中的数据,dns、tcp握手等都在其中。看协议类型即可。
ip地址、mac地址也在数据包中,wireshark默认不显示mac地址,你可以在column preferences中添加新栏目hardware src(des) address即可
下面是数据包的截图,前两个dns,后面是tcp握手,接下来就是http请求和数据了,访问的是新浪网站,浏览器为maxthon4。本回答被提问者采纳

以上是关于如何提取wireshark捕捉到的数据包内容的主要内容,如果未能解决你的问题,请参考以下文章

[高分悬赏]wireshark捕捉阿里旺旺数据包

wireshark抓到的数据包 怎么样能数据提取出来利用其他程序编程分析?

如何使用wireshark捕捉到rtp/rtcp协议的数据包,要求在wireshark中出现这个包

如何解码分析wireshark捕获的数据包

使用wireshark捕捉HTTP包查看setheader/Cookie内容

如何在wireshark中抓包过滤返回内容包含某字符串的数据