安装
yum install wireshark
yum install wireshark-gnome
wireshark是捕获机器上的某一块网卡的网络包, 当你的机器上有很多块网卡的时候, 你需要选择一个网卡.
点击Capture->Interfaces. 选择正确的网卡, 然后点击Start按钮, 开始抓包.
wireshark主要分为这几个界面:
1. Filter , 用于过滤
2. 封包列表, 显示捕获到的封包, 有源地址和目标地址等 .
3. 封包详细信息, 显示封包中的字段
4. 16进制数据
5. 杂项