Wireshark简单使用教程1——附视频
目录
- Wireshark的简介
- Wireshark面向的用户
- Wireshark的下载安装
- Wireshark抓取一个流量包
内容
1.Wireshark的简介
Wireshark(前称Ethereal)是一个数据包分析软件。数据包分析软件的功能是撷取网络数据包,并尽可能显示出最为详细的数据包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。(wireshark只能用来进行网络的监控,而不能用来对流量包进行修改)
什么是数据包?WinPCAP?网卡?
- 数据包:计算机的网络通信就是二进制数据的传输,但是计算机不可能识别任意的二进制数据,所以统一规定了以数据包这种格式进行传输。可以把数据包比喻成平常的信封,既会有地址、邮政编码等规定格式(通信规定好的格式),也有信封内容(传输的数据)
- WinPCAP:提供了一个编程接口,可以为win32应用程序提供访问网络底层的能力
- 网卡:无论是外界传过来的数据流量,还是电脑传到外界的数据流量,都要经过网卡的处理。
2.Wireshark面向的用户
- 网络管理员用来解决网络问题
- 网络安全工程师用来检测安全隐患
- 开发人员用来测试协议执行情况
- 用来学习网络协议
在工作中,需要查看网络情况的地方
3.Wireshark的下载安装
- 最新版:https://www.wireshark.org/
- 可用于xp的版本(官方说是1.10版本以下):https://www.wireshark.org/download/win32/all-versions/
1.首先打开网站,然后找到适用于xp的版本(1.10版本以下),然后下载

2.刚下载下来是u3p格式的文件,这里直接修改为zip格式然后解压出来,运行wireshark.bat就行


4.Wireshark抓取一个流量包
- 选择想要捕捉的接口,要清楚自己想要捕获的是那部分的流量信息。那什么是接口?我们该如何进行选择呢?接口可以简单的理解为系统为本地与外界进行沟通的桥梁,一般系统中存在的接口有以太网(网线)、WLAN(WiFi)和其他虚拟接口。在进行选择是可以通过本机用的是WiFi或网线进行选择,如果先捕获的是虚拟机的流量,也可以选择虚拟网络接口

- 捕捉流量时用到的主要显示窗口:显示过滤器、封包列表、封包详细信息、16进制数据

- 保存捕捉到的流量:先停止流量的捕捉,然后选择文件->另存为即可,保存为pcap格式。什么是pcap格式?pcap格式就是数据包存储格式,现在wireshark在最新的版本中推出了pcapng数据包格式

视频:https://www.bilibili.com/video/av34767581/
Wireshark简单使用教程1——附视频的更多相关文章
- Wireshark简单使用教程2——附视频
视频链接https://www.bilibili.com/video/av35336089/ 目录 对抓取的流量包进行简单的说明 Wireshark的捕获过滤器和显示过滤器 内容 1.对抓取的流量包进 ...
- Wireshark简单使用教程3——附视频
视频https://www.bilibili.com/video/av35763613?from=search&seid=10176480091153063668 目录 抓取干净流量包的用处所 ...
- 10个有趣的Python教程,附视频讲解+练手项目。
从前的日色变得慢,车.马.邮件都慢 一生只够爱一门编程语言 从前的教程也好看,画面精美有样子 你看了,立马就懂了 Python最性感的地方,就在于它的趣味性和前沿性,学习Python,你总能像科技节的 ...
- wireshark简单实用教程
转自:https://jingyan.baidu.com/article/c35dbcb0866b698916fcbc81.html wireshark是非常流行的网络封包分析软件,功能十分强大.可以 ...
- 手把手教从零开始在GitHub上使用Hexo搭建博客教程(一)-附GitHub注册及配置
前言 有朋友问了我关于博客系统搭建相关的问题,由于是做开发相关的工作,我给他推荐的是使用github的gh-pages服务搭建个人博客. 推荐理由: 免费:github提供gh-pages服务是免费的 ...
- OpenCV 编程简单介绍(矩阵/图像/视频的基本读写操作)
PS. 因为csdn博客文章长度有限制,本文有部分内容被截掉了.在OpenCV中文站点的wiki上有可读性更好.而且是完整的版本号,欢迎浏览. OpenCV Wiki :<OpenCV 编程简单 ...
- [翻译] C# 8.0 新特性 Redis基本使用及百亿数据量中的使用技巧分享(附视频地址及观看指南) 【由浅至深】redis 实现发布订阅的几种方式 .NET Core开发者的福音之玩转Redis的又一傻瓜式神器推荐
[翻译] C# 8.0 新特性 2018-11-13 17:04 by Rwing, 1179 阅读, 24 评论, 收藏, 编辑 原文: Building C# 8.0[译注:原文主标题如此,但内容 ...
- 一、奇妙插件Tampermonkey的简单安装教程
奇妙插件Tampermonkey的简单安装教程 1.下载 对于浏览器而言,一般的功能并不能满足"特殊用户的需求".这时候就须要插件来帮忙了.那么讲到插件的支持多又常见的浏览器必定要 ...
- 为什么说 Python 是数据科学的发动机(一)发展历程(附视频中字)
为什么说 Python 是数据科学的发动机(一)发展历程(附视频中字) 在PyData Seattle 2017中,Jake Vanderplas介绍了Python的发展历程以及最新动态.在这里我们把 ...
随机推荐
- LFYZ-OJ ID: 1017 士兵站队问题
分析 该题和"输油管道问题"类似,只不过由一维问题编程了二维问题.可以将总步数分解为移动到水平线y位置的总步数ysteps和移动到序列x, x+1, x+2, ... , x+n- ...
- 第三节:深度剖析各类数据结构(Array、List、Queue、Stack)及线程安全问题和yeild关键字
一. 各类数据结构比较及其线程安全问题 1. Array(数组): 分配在连续内存中,不能随意扩展,数组中数值类型必须是一致的.数组的声明有两种形式:直接定义长度,然后赋值:直接赋值. 缺点:插入数据 ...
- [物理学与PDEs]第2章习题11 Lagrange 形式的一维理想流体力学方程组在强间断线上的间断连接条件
对由第 10 题给出的 Lagrange 形式的一维理想流体力学方程组, 给出解在强间断线上应满足的间断连接条件 (假设体积力 $F\equiv 0$). 解答: $$\beex \bea \sez{ ...
- Blender 2.78 突然卡顿
之前一直好好的直到这两天打开就一直延迟半拍,重启重装无效. 解决方法: NVIDIA控制面板→管理3d设置→程序设置→选择blender,更改显卡为集成显卡→应用 亲测有效.
- linux 远程 telnet
linux 远程 telnet [ root@test1 ~]# yum install telnet* (安装的三个包 xinetd . telnet-server.telnet) [ roo ...
- TPS和QPS 并发量区别;日活 访问量 活跃度
一.系统承载吞度量 系统的吞度量(承压能力)与request对CPU的消耗.外部接口.IO等等紧密关联.单个reqeust 对CPU消耗越高,外部系统接口.IO影响速度越慢,系统吞吐能力越低,反之越高 ...
- Djangol里面MVT的原理
MVT Django是一款python的web开发框架与MVC有所不同,属于MVT框架m表示model,负责与数据库交互v 表示view,是核心,负责接收请求.获取数据.返回结果t 表示templat ...
- 错误: H.264 bitstream malformed, no startcode found,
使用命令 ffmpeg -i hbg.flv -c copy hbg.ts 时遇到如下错误: ffmpeg version 2.8.15-0ubuntu0.16.04.1 Copyright (c) ...
- 【原创】大叔经验分享(3)hbase client 如何选择
java中访问hbase有两种方式,一种是hbase自带的client,一种是通过hbase thrift 1 hbase client示例 Configuration conf = HBaseCon ...
- Bag of Tricks for Image Classification with Convolutional Neural Networks论文笔记
一.高效的训练 1.Large-batch training 使用大的batch size可能会减小训练过程(收敛的慢?我之前训练的时候挺喜欢用较大的batch size),即在相同的迭代次数 ...