wireshark使用入门

Posted lxzbky

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了wireshark使用入门相关的知识,希望对你有一定的参考价值。

第一次打开wireshark,找不到网卡,费老大劲了,尝试一下管理员权限,才爬出这个坑。

技术图片

 

 这里选择我的WLAN无限网卡(上面有信号的),左上角鲨鱼鳍开始抓包

选中其中一个TCP的包

技术图片

 

 中间有一块区域,分为四个

Frame,Ethernet II,Internet Protocol,Transmission Control Protocol

这里了解计算机网络体系的同志们应该就知道是分层协议了

分为第一层,物理层

第二层,数据链路层,网卡所在,Mac

第三层,IP网络层

第四层,TCP运输层

这个TCP帧是我在下载文件的时候抓的,Http请求下载文件后,这个tcp的帧就一直在传输,没有抓到开头的http包

抓到的话,这里就不是四层了,就是5层了,要加上HTTP这第五层

选中不同的层次,下面的数据区域会高亮不同的地方,这个就是对应于不同的部分,16进制和ASSCLL码部分

 

另外还有过滤器,这个玩意肯定是用来分析数据用的,比如筛选我们想要的http协议包,TCP包等,或者是更详细的,对数据长度进行筛选,Ack  Fin  等状态的包进行筛选

除了显示过滤器,还有捕获过滤器,区别就是一个在捕获之前设置,捕获的时候就丢掉那些不符合条件的包,显示过滤器就是捕获完毕后,进行的筛选条件,这样看来直接用显示过滤器就好了。

以上是关于wireshark使用入门的主要内容,如果未能解决你的问题,请参考以下文章

wireshark使用入门

Wireshark抓包,带你快速入门

Wireshark系列(从入门到精通的10个干货)

Wireshark零基础使用教程(超详细)

Wireshark零基础使用教程(超详细)

Wireshark抓包,带你快速入门