行業(yè)軟件就是針對特定行業(yè)而專門制定的、具有明顯行業(yè)特性的軟件。 wireshark是一款非常高效的網(wǎng)絡(luò)檢抓包工具,它能夠幫助用戶快速的識別各種網(wǎng)絡(luò)信息數(shù)據(jù),能夠抓取到用戶想要的數(shù)據(jù)內(nèi)容,其最強(qiáng)大的最常用的就是軟件的抓包功能了,或許很多小伙伴不知道怎么去抓包,現(xiàn)在小編帶大家了解一下wireshark怎么去抓包! Wireshark怎么抓包1、首先在本站下載,打開wireshark網(wǎng)絡(luò)分析器,主界面如下;![]() 2、點(diǎn)擊抓取網(wǎng)絡(luò)接口卡選擇按鈕,選擇需要抓取的網(wǎng)卡接口;如果不確定是那個網(wǎng)絡(luò)接口,則可以看packes項(xiàng)數(shù)據(jù)變化最多接口,選中它然后點(diǎn)擊"start"開始抓包; ![]() 3、如果需要進(jìn)行特別的配置,則需要先進(jìn)行抓包錢的配置操作,點(diǎn)擊途中的配置操作按鈕,進(jìn)入到抓包配置操作界面,進(jìn)行相應(yīng)配置;配置完成后點(diǎn)擊“start”開始抓包; ![]() 4、wireshark啟動后,wireshark處于抓包狀態(tài)中; ![]() 5、執(zhí)行需要抓包的操作,如ping www.baidu.com; 6、操作完成后相關(guān)數(shù)據(jù)包就抓取到了。為避免其他無用的數(shù)據(jù)包影響分析,可以通過在過濾欄設(shè)置過濾條件進(jìn)行數(shù)據(jù)包列表過濾,獲取結(jié)果如下。說明:ip.addr==119.75.217.26 and icmp表示只顯示ICPM協(xié)議且源主機(jī)IP或者目的主機(jī)IP為119.75.217.26的數(shù)據(jù)包; ![]() 7、如果沒有抓取到想要的數(shù)據(jù)包,則點(diǎn)擊重新抓取按鈕即可;或者抓取到個人需要的數(shù)據(jù)包之后,可以點(diǎn)擊紅色的停止按鈕即可; ![]() 8、數(shù)據(jù)包列表區(qū)中不同的協(xié)議使用了不同的顏色區(qū)分。協(xié)議顏色標(biāo)識定位在菜單欄視圖-->著色規(guī)則,如下所示。 ![]() 行業(yè)軟件具有針對性強(qiáng)、易操作等特點(diǎn)。 |
溫馨提示:喜歡本站的話,請收藏一下本站!