wireshark 使用

Posted it-worker365

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了wireshark 使用相关的知识,希望对你有一定的参考价值。

安装,写过滤规则,开始看结果,觉得这个写的就不错了

https://blog.csdn.net/wojiaopanpan/article/details/69944970

软件本身也有帮助文档,很容易理解语法

技术分享图片

随便写了个netty连接试试,也就很容易可以看出tcp协议的各个状态和动作

技术分享图片

对应动作和文档,可以知道

SYN表示建立连接

FIN表示关闭连接

ACK表示响应

PSH表示有 DATA数据传输

RST表示连接重置

三次握手 https://blog.csdn.net/qq_30682027/article/details/83021901

客户端->服务器:发送标识为SYN=1、随机产生的客户端序号seq(发送序号)
服务器->客户端:发送标识为SYN=1、ACK=1、第一步产生的客户端序号seq+1(确认序号)、随机产生的服务端序号seq
客户端->服务器:第一步产生的客户端序号seq+1(发送序号)、第二步产生的服务端序号seq+1(确认序号)、ACK=1

种子不对的问题 

yum install rng-tools
systemctl start rngd
systemctl status rngd

 





以上是关于wireshark 使用的主要内容,如果未能解决你的问题,请参考以下文章

wireshark插件开发 - Lua插件解析

如何在wireshark中抓包过滤返回内容包含某字符串的数据

未使用 PYQT5 多播 UDP 接收数据报

使用wireshark获取数据包的Java套接字

wireshark lua脚本

wireshark抓到的数据包 怎么样能数据提取出来利用其他程序编程分析?