1,Wireshark优点
1,支持的协议
- Wireshark在支持协议的数量方面是出类拔萃的,截至目前已提供超过1000种协议的支持。从最基础的IP协议和DHCP协议到高级的专用协议,如DNP3和BitTorrent等。
2,用户友好度
- 提供了清晰的菜单栏和简明的布局。为了增强实用性,它还提供了类似于不同协议的彩色高亮,以及通过图形展示原始数据细节等不同功能。
3,价格
- 开源,免费
4,支持的操作系统
- Wireshark对主流的操作系统都提供了支持,包括Windows,Mac OS以及基于Linux的系统。
2,Wireshark初步入门
2.1,第一次捕获数据包
- 打开Wireshark。
- 从主下拉菜单中选择Capture,然后是Interface。
- 选择你想要使用的设备,然后点击Start。
- 数据捕获结束后,在Capture的下拉菜单中单击Stop按钮即可。
2.2,Wireshark主窗口
- 如果希望在Packet Details面板中查看一个单独的数据包的具体内容,那么必须在Packet List面板中单击选中那个数据包。在选中了数据包之后,可以在Packet Details面板中选中数据包的某个字段,从而在Packet Bytes面板中查看相应字段的字节信息。
Packet List(数据包列表)
- 显示了当前捕获文件中的所有数据包,其中包括了数据包序号,数据包被捕获时的相对时间,数据包的源地址和目标地址,数据包的协议以及在数据包中找到的概况信息等列。
Packet Details(数据包细节)
- 显示了数据包中的内容,并且可以通过展开或是收缩来显示这个数据包中所捕获到的全部内容。
Packet Bytes(数据包字节)
- 显示了一个数据包未经处理的原始样子,也就是其在链路上传播时的样子。