下载
https://www.wireshark.org/download/
选择适合自己系统的版本下载安装
//先下载安装完吧。。。我应该不是最后一个知道把下载链接放到迅雷去下载会加速的吧。。。被自己蠢哭
使用
界面说明
数字1对应按钮:
- 开始捕获分组
- 停止捕获分组
- 重新开始捕获分组
- 抓包时需要设置的一些选项。(一般会保留最后一次设置的结果)
- 设置按钮后面的“文件夹”样式的按钮是打开已保存的捕获文件(用该软件或tcpdump -w保存的文件)
- 保存捕获文件
- 关闭捕获文件
- 重新加载捕获文件
数字2对应:
显示过滤器,用法在下面说明
接下来的三个视区分别显示:
- 获取的数据包
- 单个数据包的协议,已经格式化
- 单个数据包的原始数据,未格式化
使用步骤
- 设置混杂模式。设置混杂模式的作用是将网卡设置到混杂模式。如果不设置混杂模式,你的计算机只能获取数据包发往的目标是你计算机和从你计算机出去的数据包。如果设置了混杂模式,你就可以捕获局域网中所有的数据包。
- 可以点击管理接口按钮来选择接口是否捕获
- 在捕获过滤器的位置选择自己想要的过滤条件。我这里选择的是捕获端口为80的(http相关的数据)
-
显示过滤设置可以用上图的方式编辑,也可以直接输入:ip.addr == 124.165.219.107(这个ip是http://www.tianqi.com的,现在大多数都是https不适合用于学习=.=)
-
捕获到数据之后可以选择一条要分析数据右键–>追踪流–>TCP流,然后就可以得到类似这样的东西:
-
根据得到的流分析发送的包内容吧。。。