在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網工好用軟件:wireshark下載&安裝

jf_HnAzBl9o ? 來源:CSDN ? 作者:HarveyH ? 2022-11-15 10:48 ? 次閱讀

Wireshark是非常流行的網絡封包分析軟件,可以截取各種網絡數據包,并顯示數據包詳細信息。常用于開發測試過程各種問題定位。

Wireshark軟件安裝

軟件下載路徑:wireshark官網。按照系統版本選擇下載,下載完成后,按照軟件提示一路Next安裝。

如果你是Win10系統,安裝完成后,選擇抓包但是不顯示網卡,下載win10pcap兼容性安裝包。

Wireshark 開始抓包示例

先介紹一個使用wireshark工具抓取ping命令操作的示例,讓讀者可以先上手操作感受一下抓包的具體過程。

(1)打開wireshark 2.6.5,主界面如下:

0641f314-647b-11ed-8abf-dac502259ad0.png

(2)選擇菜單欄上Capture -> Option,勾選WLAN網卡(這里需要根據各自電腦網卡使用情況選擇,簡單的辦法可以看使用的IP對應的網卡)。點擊Start。啟動抓包。

065f13c2-647b-11ed-8abf-dac502259ad0.png

(3)wireshark啟動后,wireshark處于抓包狀態中。

067bf136-647b-11ed-8abf-dac502259ad0.png

(4)執行需要抓包的操作,如ping www.baidu.com。

(5)操作完成后相關數據包就抓取到了。為避免其他無用的數據包影響分析,可以通過在過濾欄設置過濾條件進行數據包列表過濾,獲取結果如下。說明:ip.addr == 119.75.217.26 and icmp 表示只顯示ICPM協議且源主機IP或者目的主機IP為119.75.217.26的數據包。

069740ee-647b-11ed-8abf-dac502259ad0.png

(6)wireshark抓包完成,就這么簡單。關于wireshark過濾條件和如何查看數據包中的詳細內容在后面介紹。

Wireshakr抓包界面

06c88a0a-647b-11ed-8abf-dac502259ad0.png

說明:數據包列表區中不同的協議使用了不同的顏色區分。協議顏色標識定位在菜單欄View --> Coloring Rules。如下所示。

06f65340-647b-11ed-8abf-dac502259ad0.png

WireShark 主要分為這幾個界面:

1. Display Filter(顯示過濾器), 用于設置過濾條件進行數據包列表過濾。菜單路徑:Analyze --> Display Filters

07125842-647b-11ed-8abf-dac502259ad0.png

2. Packet List Pane(數據包列表), 顯示捕獲到的數據包,每個數據包包含編號,時間戳,源地址,目標地址,協議,長度,以及數據包信息。不同協議的數據包使用了不同的顏色區分顯示。

073dacd6-647b-11ed-8abf-dac502259ad0.png

3. Packet Details Pane(數據包詳細信息), 在數據包列表中選擇指定數據包,在數據包詳細信息中會顯示數據包的所有詳細信息內容。數據包詳細信息面板是最重要的,用來查看協議中的每一個字段。各行信息分別為

Frame: 物理層的數據幀概況

Ethernet II: 數據鏈路層以太網幀頭部信息

Internet Protocol Version 4: 互聯網層IP包頭部信息

Transmission Control Protocol: 傳輸層T的數據段頭部信息,此處是TCP

Hypertext Transfer Protocol: 應用層的信息,此處是HTTP協議

074732b0-647b-11ed-8abf-dac502259ad0.png

TCP包的具體內容:從下圖可以看到wireshark捕獲到的TCP包中的每個字段。

4. Dissector Pane(數據包字節區)。

Wireshark過濾器設置

初學者使用wireshark時,將會得到大量的冗余數據包列表,以至于很難找到自己自己抓取的數據包部分。

wireshark工具中自帶了兩種類型的過濾器,學會使用這兩種過濾器會幫助我們在大量的數據中迅速找到我們需要的信息。

(1)抓包過濾器

捕獲過濾器的菜單欄路徑為Capture --> Capture Filters。用于在抓取數據包前設置。

0768b5de-647b-11ed-8abf-dac502259ad0.png

如何使用?可以在抓取數據包前設置如下。

07850f2c-647b-11ed-8abf-dac502259ad0.png

ip host 60.207.246.216 and icmp表示只捕獲主機IP為60.207.246.216的ICMP數據包。獲取結果如下:

079819be-647b-11ed-8abf-dac502259ad0.png

(2)顯示過濾器

顯示過濾器是用于在抓取數據包后設置過濾條件進行過濾數據包。

通常是在抓取數據包時設置條件相對寬泛,抓取的數據包內容較多時使用顯示過濾器設置條件顧慮以方便分析。

同樣上述場景,在捕獲時未設置捕獲規則直接通過網卡進行抓取所有數據包,如下:

07c4655a-647b-11ed-8abf-dac502259ad0.png

執行ping www.huawei.com獲取的數據包列表如下

07d85aa6-647b-11ed-8abf-dac502259ad0.png

觀察上述獲取的數據包列表,含有大量的無效數據。這時可以通過設置顯示器過濾條件進行提取分析信息。ip.addr == 211.162.2.183 and icmp。并進行過濾。

07fd20ca-647b-11ed-8abf-dac502259ad0.png

上述介紹了抓包過濾器和顯示過濾器的基本使用方法。在組網不復雜或者流量不大情況下,使用顯示器過濾器進行抓包后處理就可以滿足我們使用。下面介紹一下兩者間的語法以及它們的區別。

wireshark過濾器表達式的規則:

(1)抓包過濾器語法和實例

抓包過濾器類型Type(host、net、port)、方向Dir(src、dst)、協議Proto(ether、ip、tcp、udp、http、icmp、ftp等)、邏輯運算符(&& 與、|| 或、!非)

⊙ 協議過濾

比較簡單,直接在抓包過濾框中直接輸入協議名即可。

TCP,只顯示TCP協議的數據包列表

HTTP,只查看HTTP協議的數據包列表

ICMP,只顯示ICMP協議的數據包列表

⊙ IP過濾

host 192.168.1.104

src host 192.168.1.104

dst host 192.168.1.104

端口過濾

port 80

src port 80

dst port 80

⊙ 邏輯運算符&& 與、|| 或、!非

src host 192.168.1.104 && dst port 80 抓取主機地址為192.168.1.80、目的端口為80的數據包

host 192.168.1.104 || host 192.168.1.102 抓取主機為192.168.1.104或者192.168.1.102的數據包

!broadcast 不抓取廣播數據包

(2)顯示過濾器語法和實例

⊙ 比較操作符

比較操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。

⊙ 協議過濾

比較簡單,直接在Filter框中直接輸入協議名即可。注意:協議名稱需要輸入小寫。

tcp,只顯示TCP協議的數據包列表

http,只查看HTTP協議的數據包列表

icmp,只顯示ICMP協議的數據包列表

08202976-647b-11ed-8abf-dac502259ad0.png

⊙ ip過濾

ip.src ==192.168.1.104 顯示源地址為192.168.1.104的數據包列表

ip.dst==192.168.1.104, 顯示目標地址為192.168.1.104的數據包列表

ip.addr == 192.168.1.104 顯示源IP地址或目標IP地址為192.168.1.104的數據包列表

08436d28-647b-11ed-8abf-dac502259ad0.png

⊙ 端口過濾

tcp.port ==80, 顯示源主機或者目的主機端口為80的數據包列表。

tcp.srcport == 80, 只顯示TCP協議的源主機端口為80的數據包列表。

tcp.dstport == 80,只顯示TCP協議的目的主機端口為80的數據包列表。

085f8666-647b-11ed-8abf-dac502259ad0.png

⊙ Http模式過濾

http.request.method=="GET", 只顯示HTTP GET方法的。

⊙ 邏輯運算符為 and/or/not

過濾多個條件組合時,使用and/or。比如獲取IP地址為192.168.1.104的ICMP數據包表達式為ip.addr == 192.168.1.104 and icmp

08826d48-647b-11ed-8abf-dac502259ad0.png

⊙ 按照數據包內容過濾

假設我要以IMCP層中的內容進行過濾,可以單擊選中界面中的碼流,在下方進行選中數據。如下:

0899f918-647b-11ed-8abf-dac502259ad0.png

右鍵單擊選中后出現如下界面:

08b7459a-647b-11ed-8abf-dac502259ad0.png

選中Select后在過濾器中顯示如下:

08d00f26-647b-11ed-8abf-dac502259ad0.png

后面條件表達式就需要自己填寫。如下我想過濾出data數據包中包含"abcd"內容的數據流。包含的關鍵詞是contains 后面跟上內容。

08e136fc-647b-11ed-8abf-dac502259ad0.png

看到這,你基本上對wireshark有了初步了解了吧?

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5034

    瀏覽量

    88176
  • 數據包
    +關注

    關注

    0

    文章

    268

    瀏覽量

    24532

原文標題:網工好用軟件(1)wireshark下載&安裝

文章出處:【微信號:網絡工程師筆記,微信公眾號:網絡工程師筆記】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何判斷產品需不需要做AT&amp;amp;amp;T認證?AT&amp;amp;amp;T測試內容和要求分享

    隨著經濟全球化的發展,國內越來越多產品廠商選擇將自家產品出口到北美市場,而這時候各位廠商都會面臨產品需不需要做AT&amp;T的問題。今天英利檢測針對這一問題整理了一些關于AT&amp;T認證中
    的頭像 發表于 12-23 17:46 ?227次閱讀
    如何判斷產品需不需要做AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T認證?AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T測試內容和要求分享

    北美運營商AT&amp;amp;amp;T認證中的VoLTE測試項

    北美運營商AT&amp;T的認證測試內容涵蓋了多個方面,以確保設備和服務的質量、兼容性以及用戶體驗。在AT&amp;T的認證測試中,VoLTE(VoiceoverLTE)測試項是一個重要的組成部分
    的頭像 發表于 12-06 16:52 ?232次閱讀
    北美運營商AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T認證中的VoLTE測試項

    SMALL-AMP-DIP評估模塊(EVM)

    電子發燒友網站提供《SMALL-AMP-DIP評估模塊(EVM).pdf》資料免費下載
    發表于 11-06 10:03 ?0次下載
    SMALL-<b class='flag-5'>AMP</b>-DIP評估模塊(EVM)

    北美運營商AT&amp;amp;amp;T認證的費用受哪些因素影響

    申請北美運營商AT&amp;T認證的價格因多種因素而異,包括產品類型、認證范圍、測試難度等。一般來說,申請AT&amp;T認證的費用可能相對較高,因為AT&amp;T作為北美地區的主要電信運營商,其
    的頭像 發表于 10-16 17:10 ?299次閱讀
    北美運營商AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T認證的費用受哪些因素影響

    onsemi LV/MV MOSFET 產品介紹 &amp;amp;amp; 行業應用

    01直播介紹直播時間2024/10/281430直播內容1.onsemiLV/MVMOSFET產品優勢&amp;市場地位。2.onsemiLV/MVMOSFETRoadmap。3.onsemiT10
    的頭像 發表于 10-13 08:06 ?579次閱讀
    onsemi LV/MV MOSFET 產品介紹 &<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>; 行業應用

    OC5138資料(DEMO&amp;amp;參數計算器)

    電子發燒友網站提供《OC5138資料(DEMO&amp;參數計算器).zip》資料免費下載
    發表于 07-20 09:32 ?2次下載

    OC7201C資料(PCB &amp;amp; 原理圖)

    電子發燒友網站提供《OC7201C資料(PCB &amp; 原理圖).zip》資料免費下載
    發表于 07-18 16:19 ?1次下載

    OC5865X資料(參數計算器&amp;amp;原理圖)

    電子發燒友網站提供《OC5865X資料(參數計算器&amp;原理圖).zip》資料免費下載
    發表于 07-17 12:03 ?0次下載

    FS201資料(pcb &amp;amp; DEMO &amp;amp; 原理圖)

    電子發燒友網站提供《FS201資料(pcb &amp; DEMO &amp; 原理圖).zip》資料免費下載
    發表于 07-16 11:24 ?2次下載

    北美運營商AT&amp;amp;amp;T認證入庫產品范圍名單相關

    AT&amp;T作為全球領先的通信服務運營商之一,通過AT&amp;T認證不僅是對產品質量的認可,更是產品打開北美市場大門的重要憑證。然而,或許您還不清楚AT&amp;T認證入庫的產品范圍,接下來
    的頭像 發表于 06-28 16:58 ?546次閱讀
    北美運營商AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T認證入庫產品范圍名單相關

    解讀北美運營商,AT&amp;amp;amp;T的認證分類與認證內容分享

    在數字化日益深入的今天,通信技術的穩定與安全對于個人、企業乃至整個國家都至關重要。作為北美通信領域的領軍者,AT&amp;T一直致力于為用戶提供高效、可靠的通信服務。而在這背后,AT&amp;T
    的頭像 發表于 06-05 17:27 ?730次閱讀
    解讀北美運營商,AT&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;T的認證分類與認證內容分享

    Open RAN的未來及其對AT&amp;amp;T的意義

    3月14日消息,在“Connected America 2024”會議上,AT&amp;T高級副總裁兼網絡首席技術官Yigal Elbaz討論了Open RAN 的未來及其對AT&amp;T的意義。
    的頭像 發表于 03-14 14:40 ?855次閱讀

    AT&amp;amp;T正式道歉并承諾提供信用額度及5美元話費補貼以彌補斷之失?

    為了補償因故障導致的損失,AT&amp;T決定為受影響的用戶每人提供 5 美元的話費獎勵。但值得注意的是,僅限擁有個人付費賬號的AT&amp;T用戶才能享受此優惠;商務型一類的業務或預付費用戶則無法獲取賠償。
    的頭像 發表于 02-26 11:22 ?623次閱讀

    小鵬汽車宣布與阿聯酋經銷商集團Ali&amp;amp;Sons建立戰略合作伙伴關系

    汽車消息,2月22日,小鵬汽車宣布與阿聯酋經銷商集團Ali&amp;Sons建立戰略合作伙伴關系。
    的頭像 發表于 02-23 14:45 ?1323次閱讀

    【電磁兼容技術文檔分享】頻譜儀應用案例&amp;amp;amp;簡易探頭的制作

    【電磁兼容技術文檔分享】頻譜儀應用案例&amp;簡易探頭的制作
    的頭像 發表于 02-19 13:20 ?1103次閱讀
    【電磁兼容技術文檔分享】頻譜儀應用案例&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;簡易探頭的制作
    主站蜘蛛池模板: 午夜影院欧美 | 97精品久久天干天天蜜 | 天天干夜夜夜操 | 欧美18性精品 | 亚州三级视频 | 免费看黄在线观看 | 六月天婷婷| 美女黄色在线看 | 午夜伦y4480影院中文字幕 | 色妞色综合久久夜夜 | 亚洲精品91大神在线观看 | 高清一区二区三区 | 日韩午夜r电影在线观看 | 国产亚洲美女精品久久久2020 | 久久天天躁狠狠躁夜夜呲 | 国产gaysexchina男同men1068 | 看视频免费 | 国产精品欧美一区二区三区 | 97影院3| 色中色资源 | 狠狠色噜噜狠狠狠狠999米奇 | 狠狠色综合网 | 免费看av的网址 | 亚洲成a人不卡在线观看 | 国内自拍 亚洲系列 欧美系列 | 国产盗摄女子私密保健视频 | 欧美成人午夜片一一在线观看 | 午夜三级成人三级 | 欧日韩美香蕉在线观看 | 正在播放91大神调教偷偷 | 成人最新午夜免费视频 | 天天鲁天天爽天天视频 | 色在线网站免费观看 | 狠狠操狠狠干 | 殴美一级| 午夜欧美日韩 | 国产精品三级在线播放 | 人人艹在线视频 | 国产一区二区高清在线 | 两性色午夜视频自由成熟的性 | 天天艹天天射 |