下载群 - 最好的系统光盘下载网站!

  • 大小:58.42 MB
  • 语言:简体中文
  • 授权:免费软件
  • 类别:网络监测
  • 下载:
  • 更新:2021-05-14
  • 支持系统:WinAll、Win10、Win7、WinXP
  • 安全检测: 360安全卫士 360杀毒 电脑管家
  • 星级评价 :
  • 软件介绍
  • 人气下载
  • 下载地址
  • 网友评论

  Wireshark 是一款非常棒的网络数据包分析软件,它的主要功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料,让你对网络数据封包有更加详细的了解。Wireshark不会对网络数据包产生内容的修改,本身也不会提交数据包至网络上。

Wireshark64.7z

怎么抓包

  1、设置捕获接口

Wireshark64.7z

  2、数据包的保存

  完成数据包的捕获后,可能我们并不急着马上做分析,或者说当前能做的分析还不够完整,需要后面来加深……如此种种,我们需要用文件保存这些数据包。保存数据包也有三种方式。

  1、使用Ctrl+S组合键;

  2、菜单栏:依次点击“File”--》“Save”;

  3、主工具栏 的按钮。

Wireshark64.7z

过滤方法

  很多用户在使用它来进行网络抓包后往往会得到一大堆数据,下面就来跟大家说一下一些常用的过滤方法。

  过滤源ip、目的ip。

  在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1

  端口过滤。

  如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包。

  协议过滤

  比较简单,直接在Filter框中直接输入协议名即可,如过滤HTTP的协议。

  http模式过滤。

  如过滤get包,http.request.method==“GET”,过滤post包,http.request.method==“POST”。

  连接符and的使用。

  过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http。

公众号