一、安装
去官网直接下
二、使用
1、先在命令行给网卡一个权限
sudo chmod 777 /dev/bpf*
2、重启Wireshark
3、打开Wireshark
双击WI-FI进入
4、以抓163为例:
让Wireshark开始抓包(界面上方蓝色鲨鱼变绿是正在抓包,红色可以暂停,重新点蓝色可以重新开始)
在本机浏览器打开:www.163.com
可在抓到的包中找到访问163的相关操作(找不到的时候可以现在最上面的框输入dns,然后按下command+F就可以出现筛选框了,将筛选框右侧的选项换为字符串类型,输入163就可以进行搜索了)
在如下图所示框中输入ip .addr eq 123.125.114.5,就可以得到他的一系列参数
注:具体的数据分析咱们下次博客再见喽