现在ethereal名字成为wireshark。我使用的版本是0995 。
安装按照默认即可。
启动wireshark后,先设置网卡。选择Capture-Options。Interface:选择物理网卡(一般都是Intel(R) PRO/100 VE Network Connection)。
选择好网卡后,就可以抓包了。
由于局域网数据包很多。需要使用Filter。
Filter中的条件是使用类c的语法。
tcp and ip.addr==192.168.1.1
tcp包。
tds and ip.addr==192.168.1.1
sql server数据库查询数据包。