WireShark使用及分析

Wireshark是一款强大的网络封包分析工具,适用于Windows和Linux平台。本文详细介绍了如何在不同操作系统中抓包,包括选择网络接口、停止捕获、保存截包以及在Linux下使用tcpdump。此外,还分享了何时开始抓包的场景,如分析协议内容和音视频包。滤包功能允许用户根据协议类型、IP地址、端口号等进行筛选,以便更高效地查看和理解网络流量。
摘要由CSDN通过智能技术生成

一、什么是WireShark?
WireShark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
二、如何抓包?
1.Windows抓包
①安装WireShark软件后,打开;
②点击菜单“Capture”->“Interfaces”,如下图所示:
在这里插入图片描述
③选择要进行截包的网络接口,然后点击其右侧的Start。出现如下图:
在这里插入图片描述
注意:当存在多个网卡,或安装了虚拟机存在虚拟网络接口,要正确选择捕获的网络接口
④停止捕获
点击菜单“Capture”->“Stop”或点击工具栏的 按钮
⑤保存截包
点击菜单“File”->“Save As”可以进行保存。
2.Linux下截包
由于linux下常常是命令行操作,没有Wireshark这么直观的界面工具。但linux下的tcpdump工具能完成与Wireshark同样的功能。
操作步骤
①通过SSH登录linux系统,执行tcpdump命令。
如tcpdump -i eth0 –s 65535 –w 1.cap
表示截eth0接口的包,将包内容保存到根目录的1.cap文件。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

流年過客

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值