【网络】抓包工具Wireshark下载安装和基本使用教程

这篇具有很好参考价值的文章主要介绍了【网络】抓包工具Wireshark下载安装和基本使用教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

🍁 博主 "开着拖拉机回家"带您 Go to New World.✨🍁

🦄 个人主页——🎐开着拖拉机回家_Linux,大数据运维-CSDN博客 🎐✨🍁

🪁🍁 希望本文能够给您带来一定的帮助🌸文章粗浅,敬请批评指正!🍁🐥

🪁🍁🪁🍁🪁🍁🪁🍁 🪁🍁🪁🍁🪁🍁🪁 🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁

感谢点赞和关注 ,每天进步一点点!加油!

目录

🍁 博主 "开着拖拉机回家"带您 Go to New World.✨🍁

一、Wireshark简介

二、下载及安装

三、实施抓包

四、使用显示过滤器

五、数据包层次结构介绍


一、Wireshark简介


Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的途径取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是全世界最广泛的网络封包分析软件之一(百度百科)。


二、下载及安装


在 Windows 系统中安装 Wireshark 工具,打开网址 https://www.wireshark.org,进入 Wireshark 官网。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

在 Stable Release 部分可以看到目前 Wireshark 的最新版本是 4.0.8,用户可以根据自己的操作系统下载相应的软件包。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

这里下载 Windows 64 位的安装包。单击 Windows Installer(64-bit) 链接,进行下载。下载后的文件名为 Wireshark-win64-4.0.8.exe。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

双击下载的软件包进行安装:

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

同意许可协议

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

选择 Next:

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

选择安装组件(默认安装)

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

可以选择 创建桌面图标

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

选择安装路径

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

安装winPacp(默认安装)

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

安装USB(默认安装)

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

安装中

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

同意协议,勾选安装选项。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

选择Next

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

安装完成后我们选择Next

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

找个合适时间 再重启,不用重启也是可以的。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

安装好以后,在 Windows 的“开始”菜单中会出现 Wireshark 图标,如图所示。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

双击后打开

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装


三、实施抓包


安装好 Wireshark 以后,就可以运行它来捕获数据包了。方法如下:

在 Windows 的“开始”菜单中,单击 Wireshark 菜单,启动 Wireshark,如图所示。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

该图为 Wireshark 的主界面,界面中显示了当前可使用的接口,例如,以太网2、本地连接 9 等。要想捕获数据包,必须选择一个接口,表示捕获该接口上的数据包。

在上图中,选择捕获“以太网2”接口上的数据包,然后单击左上角的“开始捕获分组”按钮,将进行捕获网络数据,如下如所示。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

“以太网2”接口的数据将会被 Wireshark 捕获到,捕获的数据包如图所示。Wireshark 将一直捕获“本地连接”上的数据。如果不需要再捕获,可以单击左上角的“停止捕获分组”按钮,停止捕获。


四、使用显示过滤器


默认情况下,Wireshark 会捕获指定接口上的所有数据,并全部显示,这样会导致在分析这些数据包时,很难找到想要分析的那部分数据包。这时可以借助显示过滤器快速查找数据包。

显示过滤器是基于协议、应用程序、字段名或特有值的过滤器,可以帮助用户在众多的数据包中快速地查找数据包,可以大大减少查找数据包时所需的时间。

使用显示过滤器,需要在 Wireshark 的数据包界面中输入显示过滤器并执行,我们选择 ping 百度:

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

用户可以在框框中输入显示过滤器,进行数据查找,也可以根据协议过滤数据包,我输入 ip.addr == 110.242.68.3,然后开始捕获,在开始ping 百度,输出如下捕获到的信息:

ICMP请求和应答:

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装


五、数据包层次结构介绍


任何捕获的数据包都有它自己的层次结构,Wireshark 会自动解析这些数据包,将数据包的层次结构显示出来,供用户进行分析。这些数据包及数据包对应的层次结构分布在 Wireshark 界面中的不同面板中。

使用 Wireshark 捕获数据包,界面如图所示。

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

上图中所显示的信息从上到下分布在 3 个面板中,每个面板包含的信息含义如下:

  • Packet List 面板:上面部分,显示 Wireshark 捕获到的\数据包。
  • Packet Details 面板:中间部分,显示一个数据包的详细内容信息,并且以层次结构进行显示。这些层次结构默认是折叠起来的,用户可以展开查看详细的内容信息。
  • Packet Bytes 面板:下面部分,显示一个数据包未经处理的原始样子,数据是以十六进制和 ASCII 格式进行显示。

以 ICMP 协议数据包为例,也就是 ping 百度过滤到的数据包,了解该数据包的层次结,如图所示:

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

其中,编号 37的数据包是一个 ICMP 协议数据包。此时在 Packet Details 面板上显示的信息就是该数据包的层次结构信息。这里显示了 4 个层次,每个层次的含义如下:

  • Frame:该数据包物理层的数据帧概况。
  • Ethernet II:数据链路层以太网帧头部信息。
  • Internet Protocol Version 4:网际层 IP 包头部信息。
  • Internet Control Message Protocol:网际层 控制报文协议应答消息。

由此可见,Wireshark 对 HTTP 协议数据包进行解析,显示了 HTTP 协议的层次结构。

用户对数据包分析就是为了查看包的信息,展开每一层,可以查看对应的信息。例如,查看网际层 信息,展开 Internet Control Message Protocol 层,显示信息如下:

wireshark安装教程,网络知识,网络,wireshark,显示过滤器,安装,ICMP,Wireshark安装

可以以类似的方法分析其他数据包的层次结构。


参考原文链接:网络抓包工具Wireshark下载安装&使用详细教程-CSDN博客文章来源地址https://www.toymoban.com/news/detail-717100.html

到了这里,关于【网络】抓包工具Wireshark下载安装和基本使用教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【抓包工具】实战:WireShark 捕获过滤器的超全使用教程

    目录 一、应用场景 二、「捕获选项」弹框界面 (1)选项卡:Input ① 接口 ② 流量 ③ 链路层 ④ 混杂 ⑤ 捕获长度(B) ⑥ 缓冲区(MB) ⑦ 监控模式 ⑧ 捕获过滤器 (2)选项卡:输出 (3)选项卡:选项 三、捕获过滤表达式 (1)语法说明 (2)限定符 (3)运算符 (4)特

    2023年04月18日
    浏览(91)
  • 网络安全工具——Wireshark抓包工具

    Wireshark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 网络管理员使用Wireshark 来检测网络问题, 网络安全工程师使用Wireshark来检查资讯安全相关问题

    2024年02月13日
    浏览(30)
  • Wireshark下载安装和使用教程

    打开网址 http://www.wireshark.org,进入 Wireshark 官网,如图所示。 点击图标下载页面进行下载 这里下载 Windows 64 位的安装包。单击 Windows Installer(64-bit) 链接,进行下载。下载后的文件名为 Wireshark-win64-4.0.4.exe。 直接点击Next,自定义安装目录 wirshark开始页面 【注意】 wireshark是捕

    2024年02月07日
    浏览(31)
  • WireShark抓包工具的安装

    在官网或者电脑应用商城都可以下载 打开安装包,点击next 点击next 选择UI界面,两种都装上 根据习惯选择 选择安装位置 点击安装 开始安装 安装成功

    2024年02月09日
    浏览(35)
  • Wireshark的下载安装及简单使用教程

    下载地址:https://www.wireshark.org/download.html 打开后是这样的界面,点击相应的版本下载(一般是64位的windows系统): 下载完成,开始安装 双击下载完成的应用 然后按我图中的标注一路往下点就可以 这里可以自己选择安装路径,默认是C盘。 下面点击Install后,安装过程中会跳

    2024年02月06日
    浏览(31)
  • Linux CentOS安装抓包解包工具Wireshark图形化界面

    Wireshark 是一个开源的网络协议分析工具,它能够捕获和分析网络数据包,提供深入的网络故障排除、网络性能优化和安全审计等功能。它支持跨多个操作系统,包括 Windows、macOS 和 Linux。 捕获数据包:         打开 Wireshark,选择要捕获数据包的网络接口。您可以选择物理

    2024年02月11日
    浏览(30)
  • wireshark抓包新手使用教程(超详细)

    Wireshark是一款非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。 为了安全考虑,wireshark只能查看封包,而 不能修改封包的内容 ,或者发送封包。 wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以 wireshark看不懂HTTPS中的内容 2.1、安装

    2024年02月15日
    浏览(36)
  • Linux下使用Wireshark抓包教程

    在实际开发中,涉及网络传输的环节是非常多的。在这些过程中,我们经常有查看被传输的数据信息的需求,因此,抓包工具应运而生。Wireshark便是一款非常有名的抓包及分析软件,具有强大的协议解析能力。本文将介绍如何在Linux系统中安装Wireshark抓包工具,以CentOS7为例。

    2024年03月15日
    浏览(48)
  • 超详细的wireshark抓包使用教程

    Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。本文主要内容包括:   1、Wireshark软件下载和安装以及Wireshark主界面介绍。   2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看

    2024年02月06日
    浏览(48)
  • Tcpdump 抓包工具使用以及Wireshark解析pcap包

    Tcpdump 抓包工具使用以及Wireshark解析pacp包 参考链接(比较详细):https://blog.csdn.net/weixin_42866036/article/details/128004750 命令解析: -nn: 解析DNS 为IP        -e:         -i: 指定网关 -s: 包大小 -A:         cp[((tcp[12:1] 0xf0) 2):4] = 0x47455420: 由于我们都是http请求,这里使用监控http请

    2024年02月08日
    浏览(36)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包