WireShark 抓包工具的使用 ----计算机网络

本文介绍了Wireshark的安装、使用方法,包括如何更改语言、选择网卡、设置捕获模式以及过滤器的运用。针对MAC和Windows平台提供了操作步骤,并展示了如何通过过滤器筛选特定协议如ARP的数据包进行分析。通过实例解析了 ARP 协议的相关内容,帮助读者掌握数据包抓取和分析的基本技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

作用

进行数据包的抓取!

安装包

wireShark的安装地址
选择直接需要的版本在这里插入图片描述

使用方法

刚刚打开的时候会出现一些错误信息,直接点击确定就可以了!

更改语言

在官网下载的应该是英文版的!需要更改语言

mac版本的更改

屏幕录制2022-04-21 10.34.07

window版本的安装

选择网卡名称

请添加图片描述
可以在终端直接进行查找自己的网卡类型!

ifconfig

请添加图片描述
这个还是有错误,我不知道什么原因,如果知道的请指出来!

这个东西的选择,其实可以更具选择网卡名称后面的线是否会跳动!一般跳动的就是自己的!

模式选择

混杂模式

经过网卡的所以数据包都接受!不验证MAC的地址。

纯净模式

只记录本机的数据包

模式的具体位置信息

window基本相同地方
在这里插入图片描述
下一步!在这里插入图片描述

过滤器的使用

在这里插入图片描述
可以进行不同协议的数据包进行选择!例如TCP,UDP等相关协议内容。

还可以通过IP地址进行筛选。输入

ip.src _host == ip地址(源地址的相关协议内容)。 
ip.dst_ host == ip地址 (目标地址的相关协议)。 

ARP协议的相关分析

通过上面的内容选取可以达到相应的协议内容。现在与ARP协议为例子!

首先选择ARP协议的,然后看具体的内容!

在这里插入图片描述
ARP的相关内容
在这里插入图片描述
不同类型的数据包都在图上面表示。 其他类型协议基本相同的方法!

评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值