wireshark有mac版和win版,fiddler有win版。下面看下wireshark怎么用
先抓点包
zjy@ubuntu:~$ sudo tcpdump -iany -w dump.pcap
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 262144 bytes
^Z
[5]+ Stopped sudo tcpdump -iany -w dump.pcap
zjy@ubuntu:~$
抓的包被保存到home下的dump.pcap文件中,用wireshark打开即可,此处用的mac版。
信息较多,首先过滤IP得到我们想要的信息
18-20行是建立连接的3次握手,29行发送信息‘hello,boy’,61\65\67\68是关闭连接的4次挥手。双击某条记录,可以看到更详细的信息