使用Wireshark抓包工具

本文介绍了如何使用Wireshark抓包工具分析网络数据包,特别是关注NetMessageHead和LogonResponseRegister结构体的解析,如uMessageSize、uMainID和userID字段。通过实例展示了数据包的十六进制与十进制转换,并讲解了如何过滤特定计算机的通信数据。
摘要由CSDN通过智能技术生成

 

//网络数据包结构头
struct NetMessageHead
{
    UINT                        uMessageSize;                        ///数据包大小
    UINT                        uMainID;                            ///处理主类型
    UINT                        uAssistantID;                        ///辅助处理类型 ID
    UINT                        uHandleCode;                        ///数据包处理代码
    UINT                        uReserve;                            ///保留字段

    NetMessageHead()
    {
        memset(this, 0, sizeof(NetMessageHead));
    }
};

// 回应注册
struct LogonResponseRegister
{
    int  userID;            //用户ID
    char szToken[64];        //用户Token(sessioncode)
    char szAccountInfo[64];    //唯一标识
    BYTE byFastRegister

使用Wireshark抓包工具的步骤如下: 1. 下载和安装Wireshark:从Wireshark官方网站上下载适用于您的操作系统的Wireshark软件,并按照提示进行安装。 2. 打开Wireshark:打开Wireshark软件,您将看到一个主界面,显示所有正在进行的网络活动。 3. 选择网络接口:从菜单栏中选择要监视的网络接口。如果您不确定应该选择哪个接口,可以选择默认接口。 4. 开始包:点击“开始”按钮开始包。Wireshark将开始捕获网络流量,并在列表中显示数据包。 5. 过滤数据包:根据需要使用过滤器来筛选显示的数据包。Wireshark提供了两种过滤器:显示过滤器和包过滤器。显示过滤器用于筛选显示的数据包,而包过滤器用于仅捕获特定类型的数据包。 6. 分析数据包:Wireshark会以列表和详细视图的形式显示捕获的数据包。您可以选择一个数据包,并查看其详细信息,如源IP地址、目标IP地址、协议类型等。 7. 停止包:当您满意地捕获了足够的数据包后,可以点击“停止”按钮停止包过程。 请注意,为了使用Wireshark抓包工具,您需要有一些基本的网络知识,并且对网络协议和数据包有一定的了解。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [超详细的wireshark使用教程](https://blog.csdn.net/Forget_liu/article/details/130884990)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值