预备知识
本实验在完成实验《wireshark之文件还原》后进行,该实验涉及了wireshark的基本操作,里面涉及了较为基础的数据包显示过滤语句。
Wireshark本质上是对网络数据流的记录,因此,您在实验前,最好对常见的网络协议有一定的了解。如果您不是很了解也没关系,我们会在实验中有较为基础的讲解。
Wireshark过滤器表达式的比较操作符:
wireshark过滤器表达式的逻辑操作符:
实验目的
1.掌握常见的包显示过滤语句。
2.会使用逻辑关系符号来构造较为复杂的显示过滤语句。
3.能够将过滤后的结果保存成单独的文件进行更为细致的分析。
实验环境
本实验无操作系统环境限制。
说明:本实验中涉及的实验截图都是在windows xp sp3系统下进行的测试。
实验步骤一
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。在过去,网络数据包分析软件是非常昂贵,或是专门属于营利用的软件,Wireshark的出现改变了这一切。在GNU通用公共许可证的保障范围底下,用户可以以免费的代价获取软件与其代码,并拥有针对其源代码修改及定制化的权利。Wireshark是目前全世界最广泛的网络数据包分析软件之一。
通过本次实验,小伙伴们将会get以下技能:
1)配置wireshark进行抓包显示过滤。
2)使用