一、wireshark抓取网络数据包
1.疯狂聊天程序分析
疯狂聊天程序采用UDP协议,端口号为电脑自身空余端口号。
UDP是传输层的协议,功能即为在IP的数据报服务之上增加了最基本的服务:复用和分用以及差错检测。
UDP提供不可靠服务,具有TCP所没有的优势:UDP无连接,UDP没有拥塞控制等。
2.wireshark抓包
打开wireshark,在关闭除wlan外所有网卡后,两电脑打开疯狂聊天程序,发送消息。
电脑cmd打开终端以命令ipconfig/all 查询自己电脑的ip地址
在wireshark中地址过滤:
发送一次数字:
尝试追踪流:
编码改成UTF-8获得内容: