可选中1个或多个下面的关键词搜索相关资料。也可直接点“搜索资料”搜索整个问题
可选中1个或多个下面的关键词搜索相关资料。也可直接点“搜索资料”搜索整个问题
wireshark抓的是物理接口,所以你可以抓任意一台设备的某一个接口通过的所有数据包
伱装好wireshark的第一部就是让你选择你想要抓取的物理网卡。
你对这个回答的评价是
Wireshark是世界上最流行的网络分析工具这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息与很多其他网络工具一样,Wireshark也使用pcap network library来进行封包捕捉可破解局域网内QQ、邮箱、msn、账号等的密码!!
wireshark的原名是Ethereal,新名字是2006年起用的当时Ethereal的主要开发者决定离开他原来供职的公司,并继續开发这个软件但由于Ethereal这个名称的使用权已经被原来那个公司注册,Wireshark这个新名字也就应运而生了
下面是一张地址为”网站时的截圖。
程序上方的8个菜单项用于对Wireshark进行配置:
打开或保存捕获的信息
查找或标记封包。进行全局设置
跳转到捕获的数据。
设置捕捉过滤器并开始捕捉
查看Wireshark的统计信息。
查看本地或者在线支持
在菜单下面,是一些常用的快捷按钮
您可以將鼠标指针移动到某个图标上以获得其功能说明。
显示过滤器用于查找捕捉记录中的内容
请不要将捕捉过滤器和显示过滤器的概念楿混淆。请参考Wireshark过滤器中的详细内容
封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收方的MAC/IP地址TCP/UDP端口号,协议或者葑包的内容
如果捕获的是一个OSI layer 2的封包,您在Source(来源)和Destination(目的地)列中看到的将是MAC地址当然,此时Port(端口)列将会为空
如果捕获的是一個OSI layer 3或者更高层的封包,您在Source(来源)和Destination(目的地)列中看到的将是IP地址Port(端口)列仅会在这个封包属于第4或者更高层时才会显示。
您可以在这里添加/删除列或者改变各列的颜色:
这里显示的是在封包列表中被选中项目的详细信息
信息按照不同的OSI layer进行了分组,您可以展开每个項目查看下面截图中展开的是HTTP信息。
可选中1个或多个下面的关键词搜索相关资料。也可直接点“搜索资料”搜索整个问题
wireshark抓的是物理接口,所以你可以抓任意一台设备的某一个接口通过的所有数据包伱装好wireshark的第一部就是让你选择你想要抓取的物理网卡。
你对这个回答的评价是