win上使用wireshark 抓包 | 安装、实战抓包、筛选规则

41 篇文章 0 订阅
15 篇文章 0 订阅

先随便讲两句吧
win 上抓包,使用wireshark 直接运行,通过选定网卡、配置筛选规则
相比,在linux 上抓包,直接使用命令 tcpdump 再添加筛选规则 就可以
好像wireshark的一个插件不维护,导致需要重新安装插件,不然就只能显示很单一的网卡
在这里插入图片描述
而且,这几个网卡 根本无法完本地抓包,需要手动更新 抓包

详细 其实可以看wireshark 首页面 上会有一小段报错

下载链接download
最开始,没搞明白,出现一些一些报错,如
Data written to the pipe is neither in a supported pcap format nor in pcapng format.
配置wireshark 时出现Multiple files:No file limit given. you must specify a file size,interval,or number of packets for each file
这些问题,归根结底就是格式不正确,而最本质的问题,就是网口不适配
提示如下:
Local interfaces are unavailable because no packet capture driver is installed.
根据提示,安装插件,或者点击上面的链接

安装插件后,主界面可以看到本地的很多网口
参考
在这里插入图片描述
然后捕获 就选指定的网口 就可以了,像我 如果要抓ping www.baidu.com 的包
打开wireshark 然后选择网卡,然后采用 ip (110.242.68.66)或者icmp 筛选
[Length: 32]
Frame 4958: 74 bytes on wire (592 bits), 74 bytes captured (592 bits)
Ethernet II, Src: 00:0f:e2:f7:6e:75, Dst: a8:a1:59:f4:b4:0d
Internet Protocol Version 4, Src: 110.242.68.66, Dst: 192.168.xx.yy
Internet Control Message Protocol
Type: 0 (Echo (ping) reply)
Code: 0
Checksum: 0x4f95 [correct]
[Checksum Status: Good]
Identifier (BE): 1 (0x0001)
Identifier (LE): 256 (0x0100)
Sequence Number (BE): 1478 (0x05c6)
Sequence Number (LE): 50693 (0xc605)
[Request frame: 4957]
[Response time: 43.382 ms]
Data (32 bytes)
Data: 6162636465666768696a6b6c6d6e6f7071727374757677616263646566676869
Text: abcdefghijklmnopqrstuvwabcdefghi
[Length: 32]

打开wireshark 主界面下面会有本机的一些网口
在这里插入图片描述

wireshark 的筛选规则

########################################
###筛选指定ip
ip.addr == 192.168.0.2

###筛选指定的端口
tcp.port == 80

###筛选指定的源ip 和目的ip
ip.src == 192.168.1.2 and ip.dst == 192.168.1.3


###筛选指定的源ip 和目的端口
ip.src == 192.168.1.2 and tcp.dstport == 443


###筛选指定的源端口和目的ip
tcp.srcport == 8080 and ip.dst == 192.168.1.3

其他,未列入的筛选规则,可以类似的举一反三。
##################################
  • 17
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wireshark是一款网络分析工具,可以用于捕获和分析网络数据包。在Wireshark中,可以使用筛选功能来过滤和显示特定的数据包。 根据引用\[1\]的内容,Wireshark会自动将捕获的数据包按照流的方式进行编号,方便我们理解整个流的通讯内容。而引用\[2\]中提到的实验步骤中,启动Wireshark后可以设置接口,并关闭混杂模式,即关闭Capture packets in promiscuous mode选项。 在Wireshark中,可以使用不同的筛选条件来过滤数据包。例如,可以使用"tcp.stream eq 6"这样的筛选条件来只显示特定流中的数据包。这个筛选条件表示只显示流编号为6的TCP数据包。 关于Wireshark抓包筛选的更多信息,可以参考引用\[3\]中提供的参考链接。这些链接提供了关于Wireshark参数含义和筛选的详细解释和示例。 综上所述,Wireshark可以通过设置接口和使用筛选条件来捕获和分析特定的网络数据包。 #### 引用[.reference_title] - *1* [wireshark筛选常用命令](https://blog.csdn.net/qq_31869107/article/details/88696152)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [计网实验:wireshark抓包+筛选+数据帧和MAC地址初步理解](https://blog.csdn.net/qq_43655453/article/details/106271650)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值