wireshark的使用方法

       Wireshark是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark也使用pcap network library来进行封包捕捉。可破解局域网内QQ、邮箱、msn、账号等的密码!!

  wireshark的原名是Ethereal,新名字是2006年起用的。当时Ethereal的主要开发者决定离开他原来供职的公司,并继续开发这个软件。但由于Ethereal这个名称的使用权已经被原来那个公司注册,Wireshark这个新名字也就应运而生了。

       在成功运行Wireshark之后,我们就可以进入下一步,更进一步了解这个强大的工具。

  Wireshark中文版下载:http://www.gezila.com/ruanjian/wangluo/71443.html

  下面是一张地址为192.168.1.2的计算机正在访问“openmaniak.com”网站时的截图。


       1. MENUS(菜单)

  2. SHORTCUTS(快捷方式)

  3. DISPLAY FILTER(显示过滤器)

  4. PACKET LIST PANE(封包列表)

  5. PACKET DETAILS PANE(封包详细信息)

  6. DISSECTOR PANE(16进制数据)

  7. MISCELLANOUS(杂项)

  1. MENUS(菜单)


程序上方的8个菜单项用于对Wireshark进行配置:

  - "File"(文件)

  - "Edit" (编辑)

  - "View"(查看)

  - "Go" (转到)

  - "Capture"(捕获)

  - "Analyze"(分析)

  - "Statistics" (统计)

  - "Help" (帮助)

  打开或保存捕获的信息。

  查找或标记封包。进行全局设置。

  设置Wireshark的视图。

  跳转到捕获的数据。

  设置捕捉过滤器并开始捕捉。

  设置分析选项。

  查看Wireshark的统计信息。

  查看本地或者在线支持。

  2. SHORTCUTS(快捷方式)


在菜单下面,是一些常用的快捷按钮。

  您可以将鼠标指针移动到某个图标上以获得其功能说明。

  3. DISPLAY FILTER(显示过滤器)


显示过滤器用于查找捕捉记录中的内容。

  请不要将捕捉过滤器和显示过滤器的概念相混淆。请参考Wireshark过滤器中的详细内容。

  

Wireshark图解教程(简介、抓包、过滤器)
返回页面顶部


  4. PACKET LIST PANE(封包列表)


封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收方的MAC/IP地址,TCP/UDP端口号,协议或者封包的内容。

  如果捕获的是一个OSI layer 2的封包,您在Source(来源)和Destination(目的地)列中看到的将是MAC地址,当然,此时Port(端口)列将会为空。

  如果捕获的是一个OSI layer 3或者更高层的封包,您在Source(来源)和Destination(目的地)列中看到的将是IP地址。Port(端口)列仅会在这个封包属于第4或者更高层时才会显示。

  您可以在这里添加/删除列或者改变各列的颜色:

  Edit menu -> Preferences

  5. PACKET DETAILS PANE(封包详细信息)

这里显示的是在封包列表中被选中项目的详细信息。

  信息按照不同的OSI layer进行了分组,您可以展开每个项目查看。下面截图中展开的是HTTP信息。


6. DISSECTOR PANE(16进制数据)



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值