wireshark学习笔记(一)

Wireshark工具学习笔记(一)


抓包
抓包选项设置




点击左上角的捕获选项,出现如下界面



点击右下角的管理借口,可以看到如下界面




对应的三个选项分别为本地接口、管道和远程接口
分别来说一下三个接口的含义:
1.本地接口:即本地所有网卡,可以在本地接口里面勾选需要捕获的接口,如我勾选了本地连接这个网卡接口,则会捕获本地连接这个网卡接口的收发包。
2.管道:从本地管道中读取数据,便于分析本地底层的数据,详细方法见此网址下的内容http://www.68idc.cn/help/interjs/zh/20150103155037.html
3.远程接口:方便抓取远程数据包,具体详见http://www.cnblogs.com/cotyb/p/5156887.html


管理窗口设置完成后,就可以选择接口进行抓包了,具体方法,选中接口,点击开始,则会开始抓包。




选项


可以勾选不同的选项,显示选项最好全勾上,不做详解。
自动停止选项,可以帮助我们根据不通的情况自动停止抓包。


输出


捕获到永久文件,就可以自动保存我们捕获到的内容到文件中,方便下次分析。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值