Wireshark是一个强大的网络抓包分析软件,能够截获网卡获取 的数据包,并给出数据包最详细的网络封包资料。本文从使用的角度详解如何使用此软件进行数据包的抓取,如何进行数据包的分析等。以下通过图文进行解析说明,此软件直接可以从网站上下载安装(如下图),安装步骤根据提示也相当简单再此不在赘述。
一、启动
步骤:
1.File下的图标或如下Capture->Inteerfaces:点击
2.选择网卡:
3.点击Start,开始抓包。
4.显示出了抓取的数据包。如下图1:
注意:不过此时抓取的数据包为所有通过此网卡发送和接收到的数据包,字段分别为:开始抓包的时间、源地址(IP或MAC)、目的地址、协议、相关的描述信息
点击某一个数据包,下方将出现各个层次相关的头包和数据信息,如图