wireshark抓包工具常用功能

这篇具有很好参考价值的文章主要介绍了wireshark抓包工具常用功能。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

wireshark工具面板如下图所示:

本文记录我比较常用的功能。如果有大佬还用过其他功能麻烦指点一二。

抓包、查找、过滤、数据分析。

wireshark抓包工具常用功能

菜单工具栏:

设置时间戳格式:

为了方便自己查看,把时间戳格式设置为自己认为比较好看的格式。我这里设置的是时-分-秒-毫秒。

wireshark抓包工具常用功能

抓包:

capture---interface

wireshark抓包工具常用功能

 选择一个有数据传输的网络进行抓包,点start开始抓包

wireshark抓包工具常用功能

 查找:

可以根据不同的格式查找需要的数据包。我这里选择的是查找string为seq的包。搜索结果是查找之前选中数据包的下一条数据包。

wireshark抓包工具常用功能

查找前我选中了黄色的这一条数据包。查找执行后,查找到红色框的数据包。

 wireshark抓包工具常用功能

过滤器

clear清除:清除过滤条件

apply应用:应用过滤条件(每次编辑好之后必须点一下apply或者按一下回车让过滤条件生效)

在过滤框中输入表达式正确,背景颜色为绿色,输入错误背景颜色则为红色

wireshark抓包工具常用功能

过滤ip

ip.addr == X.X.X.X(过滤含X.X.X.X的数据包,不管是源ip还是目的ip)

ip.src == X.X.X.X(过滤源ip为X.X.X.X的数据包)

ip.dst == X.X.X.X(过滤目的ip为X.X.X.X的数据包)

过滤MAC地址

ip改为eth,就是过滤mac地址

过滤协议

直接在过滤框里输入协议名,比如:

TCP、UDP、ARP、ICMP等等

过滤端口

tcp.port == 80

tcp.port <= 80

tcp.dstport == 80

tcp.srcport == 80

逻辑运算符

与( && )、或( || )、非( !)

ip.src == X.X.X.X && ip.dstr == Z.Z.Z.Z

ip.addr == X.X.X.X || ip.addr == Z.Z.Z.Z

!TCP

packet details

wireshark抓包工具常用功能

Frame: 物理层的数据帧概况

Ethernet II: 数据链路层以太网帧头部信息

Internet Protocol Version 4: 互联网层IP包头部信息

Transmission Control Protocol: 传输层的数据段头部信息

数据包封装和解封装过程可以参考下面这篇文章:

网络数据包封装/解封装_朝一爱学习的博客-CSDN博客

packet Bytes

以16进制显示了数据在链路上传播时候的样子。

选中的时候会高亮,可以查看具体信息以及所占的字节数。

一行是16字节,128个bit位。

wireshark抓包工具常用功能

 文章来源地址https://www.toymoban.com/news/detail-508729.html

到了这里,关于wireshark抓包工具常用功能的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • WireShark抓包工具的安装

    在官网或者电脑应用商城都可以下载 打开安装包,点击next 点击next 选择UI界面,两种都装上 根据习惯选择 选择安装位置 点击安装 开始安装 安装成功

    2024年02月09日
    浏览(41)
  • 玩转网络抓包利器:Wireshark常用协议分析讲解

    Wireshark是一个开源的网络协议分析工具,它能够捕获和分析网络数据包,并以用户友好的方式呈现这些数据包的内容。Wireshark 被广泛应用于网络故障排查、安全审计、教育及软件开发等领域。关于该工具的安装请参考之前的文章:地址 ,接下来开始正式讲解其实用技巧。 目

    2024年02月22日
    浏览(49)
  • wireshark网络抓包工具基础使用教程

    目录  简介 WireShark软件安装 Wireshark 开始抓包示例 Wireshark过滤器设置 停止抓包 ​编辑保存数据 界面介绍 基础操作 1. 调整界面大小 2. 设置显示列 1)添加显示列 ​2)隐藏显示列 3)删除显示列 3. 设置时间 ​4. 标记数据包 5. 导出数据包 6. 开启混杂模式 WireShark是非常流行的

    2024年02月16日
    浏览(50)
  • 【保姆级教学】抓包工具Wireshark使用教程

    今天讲一下另一款底层抓包软件,之前写过两篇抓包软件 分别是 fiddler抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 mitmdump抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 Wireshark (前身 Ethereal) 是一个网络包分析工具该工具主要是用来捕获网络数据包,并自动解析数据包为用户

    2024年02月08日
    浏览(53)
  • python工具-解析wireshark的rtp抓包

    python工具-解析wireshark的rtp抓包 抓包 代码 执行结果 将 rtp 包数据,使用 python 解析,然后根据需要,再进一步分析 使用 tcpdump 或 wireshark 抓 rtp 包 过滤 rtp 包,然后 ctrl+A 全选, ctrl+C 复制, ctrl+V 粘贴,得到下边这样内容的文件 rtp.data 内容如下

    2024年02月07日
    浏览(38)
  • TCP/UDP协议抓包-工具wireshark与tcp侦听工具

    目录 一、工具下载链接 二、实验 链接:https://pan.baidu.com/s/1nvNdCyET-8JFn_wQXuH2sw?pwd=abcd  提取码:abcd  --来自百度网盘超级会员V1的分享 物理机与虚拟机都需要下载tcp侦听工具,虚拟机还要下Wireshark。 1、先检测网络流通性,物理机与虚拟机双方,各ping一下对方。  物理机与虚

    2024年02月16日
    浏览(53)
  • 【网络】抓包工具Wireshark下载安装和基本使用教程

    🦄 个人主页——🎐开着拖拉机回家_Linux,大数据运维-CSDN博客 🎐✨🍁 🪁🍁 希望本文能够给您带来一定的帮助🌸文章粗浅,敬请批评指正!🍁🐥 🪁🍁🪁🍁🪁🍁🪁🍁 🪁🍁🪁🍁🪁🍁🪁 🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁 感谢点赞和关注 ,每天进步一点点!加油

    2024年02月08日
    浏览(50)
  • Tcpdump 抓包工具使用以及Wireshark解析pcap包

    Tcpdump 抓包工具使用以及Wireshark解析pacp包 参考链接(比较详细):https://blog.csdn.net/weixin_42866036/article/details/128004750 命令解析: -nn: 解析DNS 为IP        -e:         -i: 指定网关 -s: 包大小 -A:         cp[((tcp[12:1] 0xf0) 2):4] = 0x47455420: 由于我们都是http请求,这里使用监控http请

    2024年02月08日
    浏览(43)
  • 【抓包工具】win 10 / win 11:WireShark 下载、安装、使用

    目录 一、WireShark 下载 二、WireShark 安装 (1)双击运行安装程序 (2)Choose Components:选择组件 (3)Additional Tasks:附加任务 (4)Choose lnstall Location:选择安装位置 (5) Packet Capture:包捕获 (6)USB Capture:USB 捕获 (7)安装 Npcap (8)安装 USBPcap (9)重启电脑 三、WireSha

    2023年04月15日
    浏览(82)
  • Kali Linux --《网络安全》-- 使用 WireShark 对常用协议抓包并分析原理

    作为一款高效免费的抓包工具,wireshark可以捕获并描述网络数据包,其最大的优势就是免费、开源以及多平台支持,在GNU通用公共许可证的保障范围下,用户可以免费获取软件和代码,并拥有对其源码修改和定制的权利,如今其已是全球最广泛的网络数据包分析软件之一。接

    2023年04月08日
    浏览(54)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包