《Wireshark简明使用教程》由会员分享,可在线阅读,更多相关《Wireshark简明使用教程(14页珍藏版)》请在金锄头文库上搜索。
1、Wireshark简明使用教程wireshark是一款抓包软件,比较易用,在平常可以利用它抓包,分析协议或者监控网络,是一个比较好的工具。(1)Wireshark的启动界面和抓包界面启动界面:日巳Edit也ewGnCapture驹“孕扫卫51:口T已lephzinyIcnlsHelpFilter:TErEEson.dearAppi/阿resharkTheWorldsMostPopularFfctworkProtocolAnalyzeiFil“CaptureOpgniprYc4jdYcplur4dFJt副InteifcListLi/ahstoFIhsnttf4C4svoun匕rcamrigSta
2、rtcturecriInterface:碍jdpterfargeriertdid*!加dVPTJcjturs庄IRealtekLO/ICO/IOODEthernetNIC员VMwaravrtualEthEmetAdsqtsrpanRecenl2SampleCaptuiesflricha&Eorlma-t口FwanipbcaptLr&fil&c口nthe*ulkiCaptureOptions5iartaciptur-ezth曲邸创opilons抓包界面的启动是按file下的按钮之后会出现Description工Adapterforgeneric:diaiupandVPNcapture胚Inedt
3、ek1D/10D/1U0DEthernetNICWwareVirtualEizheinetAdapterIPPackets-Packets/sunkn口wnu10.10.115.3斗斗35192.168.128.10駐醴|OptionsDetails,startoption;DetailsStart.iOptionsdetailsHelp这个是网卡的显示,因为我有虚拟机所以会显示虚拟网卡,我们现在抓的是真实网卡上的包所以在以太网卡右边点击start开始抓包Realtek10/100/1000EthernetNit10.10.115.336516tartr1i.(Jiiiitkcl)*Wirpb
4、hdrk.esp-erifin:,xuzkesp-en匚aphrttp口已5pon-5eFUnassigneoResponse,IderrtityRF叩74EResponq,Unassignedf?Qpo门5屯,unassignedhttpe-sp-encapACK/3eq=nurceport:nxlmdDestin.:k5eq=口urceport:nxlmd_XestlnINamsourcepori:nxjtMDestin-:Sour匚eparDs-stin=yNEiSTAT14DS.57441222.26.212.64UDPsourceport:nxl::-Fraitie123(248byteson