[Wireshark]_001_入门
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
我们成功安装Wireshark后,我们就可以开始来熟悉他了,打开之后好像没什么好玩的,那我们就来通过它获取数据吧,这个过程挺好玩的。

1.获取数据包步骤:
[1].打开Wireshark(貌似是废话)
[2].从主菜单中选择Capture,然后选择Interface

[3].选择我们要获取数据的网卡设备,点击Start,稍等片刻数据就会在窗口中呈现。如果没有数据请打开一款有网络请求的软件,如浏览器。

[4].稍等片刻后,就有Wireshark主窗口一堆数据了,如果我们不想获取数据了,直接点击红色按钮即可停止。

[a].Packet List (数据包列表):显示了当前捕获文件中的所有数据包,其中包括了数据包序号,数据包被捕获的相对时间,数据包的源地址和目标地址,数据包的协议以及在数据包中找到的概括信息等。
[b].Packet Details (数据包细节):显示了一个数据包中的内容,并且可以通过展开或是收缩来显示这个数据包中捕获到的全部内容。
[c].Packet Bytes (数据包字节):这里的显示最令人困惑,因为它显示了一个数据包未经处理的原始样子,也就是在链路上传播的样子。这些原始数据不容易被理解。大家发现上面Wireshark主窗口中,有背景色,有高亮,这些都是在Wireshark的首选项中进行设置的。
2.Wireshark 首选项(Edit->Preferences):
[1].User Interface :设置Wireshark 主要窗口的布局,滚动条的摆放,捕获数据的字体,前景色和背景色等。
[2].Capture:对数据包捕获的方式进行设置,如默认设备,是否使用混杂模式,实时更新等。
[3].Printing:对Wireshark 打印进行各项特殊的设定。
[4].Name Resolutions:通过设置,让Wireshark 将地址(MAC,网络及传输地址)解析成我们容易分辨的名字等。
[5].Statistics:对Wireshark统计功能的一些设定。
[6].Protocols:与Wireshark能够解码的数据包有关,除非有特殊情况,不然一般不要动它。
3.Wireshark 数据包彩色高亮,是通过Coloring Rules设定的(View->Coloring Rules)

我们可以创建自己的着色规则,也可以修改现有的着色规则,如我们将http流量的默认的淡绿背景色改成淡粉色:
[1].Wireshark 主窗口,View->Coloring Rules
[2].在着色器规则列表中找到http 着色规则并选中。
[3].单击Edit 按钮,弹出Edit Color Filter 窗口,单击Background Color 按钮。
[4].使用颜色滚轮选择我们想要的淡粉色,然后一路点击OK。
[5.]大功告成,跟http协议有关的背景色都变了。

这次我们把Wireshark 大概的把玩了一遍,下次我们就来倒腾倒腾数据包吧.

本站文章为宝宝巴士 SD.Team原创,转载务必在明显处注明:(作者官方网站:宝宝巴士)
转载自【宝宝巴士SuperDo团队】 原文链接: http://www.cnblogs.com/superdo/p/4695345.html
[Wireshark]_001_入门的更多相关文章
- Wireshark使用入门
目录 1. Wireshark介绍 1.1 客户端界面 1.2 Display Filter 的常用方法 1.3 界面上一些小TIPS 2. 使用Wireshark分析TCP三次握手过程 2.1 三次 ...
- Wireshark初步入门
第一次捕获数据包 为了能让Wireshark得到一些数据包,你可以开始你的第一次数据包捕获实验了.你可能会想:"当网络什么问题都没有的时候,怎么能捕获数据包呢?" 首先,网络总是有 ...
- Wireshark数据包分析(一)——使用入门
Wireshark简介: Wireshark是一款最流行和强大的开源数据包抓包与分析工具,没有之一.在SecTools安全社区里颇受欢迎,曾一度超越Metasploit.Nessus.Aircrack ...
- Wireshark数据包分析入门
Wireshark数据包分析(一)——使用入门 Wireshark简介: Wireshark是一款最流行和强大的开源数据包抓包与分析工具,没有之一.在SecTools安全社区里颇受欢迎,曾一度超越 ...
- Wireshark数据抓包教程之Wireshark捕获数据
Wireshark数据抓包教程之Wireshark捕获数据 Wireshark抓包方法 在使用Wireshark捕获以太网数据,可以捕获分析到自己的数据包,也可以去捕获同一局域网内,在知道对方IP地址 ...
- My latest news(--2016.12.31)
2016.12.31 前一天晚上看 “纪实新闻” ,白天看视频,晚上刷题,看电影<湄公河行动> 2016.12.30 18:36 昨天上午考完了本学期的最后一门课程,下午乒乓+值班,今天 ...
- Wireshark入门与进阶系列(一)
摘自http://blog.csdn.net/howeverpf/article/details/40687049 Wireshark入门与进阶系列(一) “君子生非异也,善假于物也”---荀子 本文 ...
- Wireshark入门与进阶系列(二)
摘自http://blog.csdn.net/howeverpf/article/details/40743705 Wireshark入门与进阶系列(二) “君子生非异也,善假于物也”---荀子 本文 ...
- Wireshark入门与进阶---数据包捕获与保存的最基本流程
Wireshark入门与进阶系列(一) "君子生非异也.善假于物也"---荀子 本文由CSDN-蚍蜉撼青松 [主页:http://blog.csdn.net/howeverpf]原 ...
随机推荐
- 基于TCP的客户端和服务器端的代码设计
实验平台 linux 实验内容 编写TCP服务器和客户端程序,程序运行时服务器等待客户端连接.一旦连接成功,服务器显示客户端的IP地址和端口号,并向客户端发送字符串 实验原理 TCP是面向连接的通信, ...
- 请不要浪费你的生命,一文多发推广就用它(OpenWrite)
你我的共同困惑 你是否跟我一样?刚开始尝试写作,自己没有名气,有以下几个困惑: 想要推广自己,想在多个平台发文? 多平台发文之后,想要看各个平台的流量如何? 有了流量,想要引流用户到自己的网站? 网站 ...
- ubuntu16.04安装FastDFS-5.08
fastdfs github地址: https://github.com/happyfish100/ 1.FastDFS上传原理 - storage定时向tracker上传状态信息 - client上 ...
- 《Docker从入门到跑路》之网络模型介绍
Bridge模式 当我们安装完docker后,启动Docker daemon,就会在主机上看到一个docker0的网桥,默认在此主机上启动的容器都会连接到这个网桥上.虚拟网桥的工作方式和物理交换机的工 ...
- UIResponder相关
UIResponder是OC中一个响应事件的类.UIApplication.UIView.UIViewController都是它的子类.UIWindow是UIView的子类,因此也能响应事件. UIR ...
- 支付宝小程序serverless---插入数据后获取数据的主键_id(mongodb)
支付宝小程序serverless---插入数据后获取数据的主键_id(mongodb) 博客说明 文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除, ...
- I - Coins dp
http://acm.hdu.edu.cn/showproblem.php?pid=2844 这个题目是一个多重背包转化成01背包 题意: Whuacmers拥有bi个面值为ai的硬币,现在他要用这些 ...
- JMeter-SHA256加密算法接口测试
前言 我们已经学过了如何利用python脚本对SHA256加密接口进行测试,还没学会的小伙伴们可以看回我写的随笔Python-SHA256加密算法接口测试,那么,对于SHA256加密算法接口,我们如何 ...
- Centos7 使用 Ansible 批量安装中文字体
需求背景 Centos7 下 Java 生成图片水印时中文乱码,原因是没有安装中文字体. 安装中文字体 以下是基于 Centos7 手动安装中文字体的详细步骤.当测试或者生产环境服务器比较多的时候,建 ...
- 【Spark】DataFrame关于数据常用操作
文章目录 DSL语法 概述 实例操作 SQL语法 概述 实例操作 DSL语法 概述 1.查看全表数据 -- DataFrame.show 2.查看部分字段数据(有4种方法) (1) DataFram ...