操作系统:windows10
实验软件:wireshark fiddler
一.以进入“金庸”游戏为例使用wireshark抓包分析tcp的三次握手与四次挥手。
wireshark简介:wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。为了安全考虑,wireshark只能查看封包,而不能修改封包的内容,或者发送封包。
tcp的三次握手
tcp的四次挥手
1.在win10中打开cmd命令行窗口,用telnet进入金庸游戏
telnet(进入telnet客户端)-》set localecho(打开本地回显)-》open 10.1.230.41 3900(进入游戏服务器)
2.用wireshark进行抓包
先ipconfig一下,查看自己当前网络的ip,便于之后在wireshark抓取的包进行分析。