软件简介
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
Wireshark网址 :
http://www.wireshark.org/
抓包步聚
安装打开后,点击Capture下面的Options选项
点击Capture Filter按钮
填写IP地址 例如:host 192.168.10.12
然后单击Start按钮 就可以运行你的程序了。
等网络访问动作完成后,点Stop。然后看抓到的包。
包里的信息可以选中然后右键Follow TCP Stream来查看