Wireshark工具学习笔记(一)
抓包
抓包选项设置
点击左上角的捕获选项,出现如下界面
点击右下角的管理借口,可以看到如下界面
对应的三个选项分别为本地接口、管道和远程接口
分别来说一下三个接口的含义:
1.本地接口:即本地所有网卡,可以在本地接口里面勾选需要捕获的接口,如我勾选了本地连接这个网卡接口,则会捕获本地连接这个网卡接口的收发包。
2.管道:从本地管道中读取数据,便于分析本地底层的数据,详细方法见此网址下的内容http://www.68idc.cn/help/interjs/zh/20150103155037.html
3.远程接口:方便抓取远程数据包,具体详见http://www.cnblogs.com/cotyb/p/5156887.html
管理窗口设置完成后,就可以选择接口进行抓包了,具体方法,选中接口,点击开始,则会开始抓包。
选项
可以勾选不同的选项,显示选项最好全勾上,不做详解。
自动停止选项,可以帮助我们根据不通的情况自动停止抓包。
输出
捕获到永久文件,就可以自动保存我们捕获到的内容到文件中,方便下次分析。
抓包
抓包选项设置
点击左上角的捕获选项,出现如下界面
点击右下角的管理借口,可以看到如下界面
对应的三个选项分别为本地接口、管道和远程接口
分别来说一下三个接口的含义:
1.本地接口:即本地所有网卡,可以在本地接口里面勾选需要捕获的接口,如我勾选了本地连接这个网卡接口,则会捕获本地连接这个网卡接口的收发包。
2.管道:从本地管道中读取数据,便于分析本地底层的数据,详细方法见此网址下的内容http://www.68idc.cn/help/interjs/zh/20150103155037.html
3.远程接口:方便抓取远程数据包,具体详见http://www.cnblogs.com/cotyb/p/5156887.html
管理窗口设置完成后,就可以选择接口进行抓包了,具体方法,选中接口,点击开始,则会开始抓包。
选项
可以勾选不同的选项,显示选项最好全勾上,不做详解。
自动停止选项,可以帮助我们根据不通的情况自动停止抓包。
输出
捕获到永久文件,就可以自动保存我们捕获到的内容到文件中,方便下次分析。