1.Wireshark
安装完成后,打开Wireshark,选择一个要监听的网络后,出现如下页面。
协议颜色标识定位在菜单栏View --> Coloring Rules,可自行更改。
第一栏为过滤栏,由于抓包信息过多,自己往往只需要抓取特定的某一个,所以设置了过滤器,可以看作是一个关键字筛选。
第二栏是一些基础信息。Source(源头地址)、Destination(目标地址)、Protocol(协议)、Length(字节长度)、Info(信息)
分别代表含义:
(1)Frame: 物理层的数据帧概况
(2)Ethernet II: 数据链路层以太网帧头部信息
(3)Internet Protocol Version 4: 互联网层IP包头部信息
(4)Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP
(5)Hypertext Transfer Protocol: 应用层的信