wireshark抓包用法以及数据包分析系列教程一

本篇将详细介绍如何使用wireshark软件抓包,并对数据包进行简单的分析。以及对数据包的来源Ip以及目的Ip过滤表达式的写法。

操作方法

  • 01

    首先我们打开wireshark软件的主界面,在主界面上选择网卡,然后点击start。wireshark即进入抓包分析过程。在本篇我们选择以太网,进行抓包。

  • 02

    接下来再界面我们可以看到wireshark抓到的实时数据包。我们对数据包的各个字段进行解释。 1.No:代表数据包标号。 2.Time:在软件启动的多长时间内抓到。 3.Source:来源ip。 4.Destination: 目的ip。 5.Protocol:协议。 6.Length:数据包长度。 7.info:数据包信息。

  • 03

    接下来我们点击解析后的某一条数据可以查看数据包的详细信息。

  • 04

    在抓包过程中,我们可以点击图标启动或者停止。来启动或者停止抓取数据包。

  • 05

    接下来我们将简单介绍Filter处,对来源Ip以及目的Ip的过滤表达式的写法。 首先我们在Filter处填写ip.addr eq 192.168.2.101。表示获取来源ip以及目的ip都是192.168.2.101的数据包。(此处解释 eq 换成==同样的效果)

  • 06

    在Filter处填写:ip.src == 192.168.2.101。表示获取来源地址为192.168.2.101的数据包。

  • 07

    在Filter处填写:ip.dst == 119.167.140.103。表示获取目的地址为119.167.140.103的数据包。

  • 08

    在Filter处填写:ip.dst == 119.167.140.103 or ip.dst == 192.168.2.45。表示获取目的地址为119.167.140.103或者192.168.2.45的数据包。(此方法举例主要说明or的用法。在or前后可以跟不同的表达式。)

  • 09

    在Filter处填写:ip.dst == 119.167.140.103 and ip.src == 192.168.2.101。表示获取目的地址为119.167.140.103且来源地址为192.168.2.101的数据包。(此方法举例主要说明and 的用法)

(0)

相关推荐

  • 如何用wireshark软件单独捕获http数据包

    wireshark软件在确定网络故障方面,有着很重要的作用,它通过捕获流经网卡的数据包,来分析网络的运行状态,能精确的定位某些网络故障.下面,就为大家介绍如何用该软件捕获http数据包. 操作方法 0 ...

  • 路由器数据包分析包括哪些

    数据包也就是TCP/IP协议通信传输中的数据单位,单个消息被划分为多个数据块,这些数据块称为包,它包含发送者和接收者的地址信息.这些包然后沿着不同的路径在一个或多个网络中传输,并且在目的地重新组合. ...

  • 金浪路由器数据包的过滤方法介绍

    一、数据包过滤有时也称为静态数据包过滤,它通过分析传入和传出的数据包以及根据既定标准传递或阻止数据包来控制对网络的访问,当路由器根据过滤规则转发或拒绝数据包时,它便充当了一种数据包过滤器。当数据包到达 ...

  • 安卓游戏数据包放哪里?数据解压后怎么安装?

    安卓游戏数据包放哪里?安卓游戏数据包和安卓游戏本体虽然是两回事,但还是有一些大型游戏厂商将游戏数据包与本体APP集成在一起的,不过大部分大型安卓游戏需要用户自行下载数据包,且要放入指定位置. 安卓游戏 ...

  • 大型游戏数据包问题,判断手机游戏数据包位置

    本文介绍大型游戏数据包问题,让你不再为游戏数据包路径烦恼! 数据包一般都是放在以下三种位置: 01 Android/data/ 这是最常见的 02 Android/obb/ 部分游戏厂商压缩数据包容量 ...

  • 在淘宝代理产品,但是供应商没有给数据包怎么办

    在淘宝找到了一供应商,供应商态度很好,但是供应商却不给数据包,理由是给了数据包影响权重,要求自己去他店里复制.  在淘宝代理产品,但是供应商没有给数据包怎么办? 操作方法 01 首先打开大淘营复制软件 ...

  • 怎样安装带数据包的大型android游戏

    很多童鞋在下载大型Android游戏时,经常会困扰.下载完游戏后,发现运行不了,还需要安装数据包,不知道数据包应该安装到哪里.可以参考以步骤: 详细步骤 01 方法一 用电脑下载数据包游戏 02 1. ...

  • Wireshark抓包qq分析

    Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直接与网卡进 ...

  • 利用Wireshark截取数据包,并对数据包进行解析的图文教程

    利用Wireshark截取ICMP数据包,并对数据包进行解析 安装步骤: 解压文件之后,在\wireshark-win32-1.4.9中文版\文件夹中找到安装文件,双击即可安装. 安装完成之后,双击w ...