Wireshark的下载安装及简单使用教程

这篇具有很好参考价值的文章主要介绍了Wireshark的下载安装及简单使用教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、下载

下载地址:https://www.wireshark.org/download.html
打开后是这样的界面,点击相应的版本下载(一般是64位的windows系统):

wireshark下载,浏览器,wireshark,网络,服务器

二、安装

下载完成,开始安装
双击下载完成的应用
wireshark下载,浏览器,wireshark,网络,服务器

然后按我图中的标注一路往下点就可以

wireshark下载,浏览器,wireshark,网络,服务器
wireshark下载,浏览器,wireshark,网络,服务器
wireshark下载,浏览器,wireshark,网络,服务器
wireshark下载,浏览器,wireshark,网络,服务器

这里可以自己选择安装路径,默认是C盘。
wireshark下载,浏览器,wireshark,网络,服务器
wireshark下载,浏览器,wireshark,网络,服务器wireshark下载,浏览器,wireshark,网络,服务器
下面点击Install后,安装过程中会跳出另一个安装界面。不用管,直接默认即可。

wireshark下载,浏览器,wireshark,网络,服务器

安装完后是这样的

wireshark下载,浏览器,wireshark,网络,服务器

然后下面如过选择Rebot now,电脑会重启,重启后安装结束。如果现在不方便重启,可先选择I want to manually reboot later选项。

wireshark下载,浏览器,wireshark,网络,服务器

重启后,可在电脑的开始菜单栏看到安装的Wireshark,点击即可启动。

wireshark下载,浏览器,wireshark,网络,服务器

三、简单使用教程

启动后的界面如下,因为我用的WLAN,所以选择WLAN,然后点击左上角的start按钮。

wireshark下载,浏览器,wireshark,网络,服务器

开始之后的页面是这样的

wireshark下载,浏览器,wireshark,网络,服务器

现在正在捕获中,如果要停止捕获,我们就点击捕获->停止即可。下面是停止捕获的界面

wireshark下载,浏览器,wireshark,网络,服务器

我们可以看到,捕获到的信息非常多,但我们需要的信息找不到,这时我们可以用显示过滤器进行过滤。显示过滤器就是在捕获完成后对捕获到的信息进行过滤,使得显示的信息是我们想看到的。还有一个过滤器叫捕获过滤器,我们在下面会讲到。
在显示过滤器中输入tcp,只显示tcp协议

wireshark下载,浏览器,wireshark,网络,服务器

在显示过滤器中输入ip.src==120.199.94.46,显示源地址为120.199.94.46的报文

wireshark下载,浏览器,wireshark,网络,服务器

在过滤器中输入tcp.port ==80显示TCP协议的端口为80的报文

wireshark下载,浏览器,wireshark,网络,服务器

在过滤器中输入tcp.port == 80 || udp.port == 80,显示TCP协议和UDP协议端口均为80的报文

wireshark下载,浏览器,wireshark,网络,服务器

下面展示如何用wireshark分析TCP三次握手建立连接。
Step1:启动wireshark抓包,打开浏览器输入www.huawei.com
Step2:使用ping www.huawei.com获取IP

wireshark下载,浏览器,wireshark,网络,服务器

Step3:输入过滤条件获取待分析数据包列表 ip.addr == 111.1.59.189

wireshark下载,浏览器,wireshark,网络,服务器

图中可以看到wireshark截获到了三次握手的三个数据包。第四个包才是HTTP的, 这说明HTTP的确是使用TCP建立连接的。
下面我们来仔细看一下这三次握手:
第一次握手数据包
客户端发送一个TCP连接请求
源端口:54824
目的端口:88
序列号:0
确认号:初始为0
标志位:SYN

wireshark下载,浏览器,wireshark,网络,服务器

第二次握手的数据包
服务器发回确认包
源端口:88
目的端口:54824
序列号:0
确认号:1
标志位:SYN+ACK

wireshark下载,浏览器,wireshark,网络,服务器

第三次握手的数据包
客户端发送确认包
源端口:54824
目的端口:88
序列号:1
确认号:1
标志位:ACK
wireshark下载,浏览器,wireshark,网络,服务器

就这样通过了TCP三次握手,建立了连接。

补一个四次挥手,之前一直没有捕捉到,突然间发现了。

wireshark下载,浏览器,wireshark,网络,服务器

详细的四次挥手过程可以通过查看详细信息获取。文章来源地址https://www.toymoban.com/news/detail-734627.html

到了这里,关于Wireshark的下载安装及简单使用教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Wireshark软件的使用教程

    目录 1.下载并安装Wireshark软件  2.运行wireshark 3. 抓取分组操作 4.Wireshark窗口功能 5.筛选分组操作 6.分组信息分析 7.分组头部信息查看  8.分组内容查看 WireShark 是一种可以运行在 Windows , UNIX , Linux 等操作系统上的分组分析器。运行 Wireshark ,需要有一台支持 Wireshark 和 libpc

    2024年02月07日
    浏览(43)
  • WireShark抓USB包使用教程

    安装wireshark,和usb抓包工具。这里教你如何抓新插入的USB数据包,而不是把整个总线一起抓包。 安装wireshark后打开软件,这里我也是很找了好久才发现如何使用,关键在于下图红框中的齿轮选项。 点击进来后不要勾选第一个,然后点击save,点击开始捕抓数据,当你插入新的

    2024年02月16日
    浏览(31)
  • Wireshark零基础使用教程(超详细)

    「作者主页」: 士别三日wyx 「作者简介」: CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「专栏简介」: 此文章已录入专栏《网络安全快速入门》 Wireshark是使用最广泛的一款 「开源抓包软件」 ,常用来检测网络问题、攻击溯源、或者分析底层通信

    2024年02月03日
    浏览(29)
  • Wireshark从装载到使用完整教程

    Wireshark是一个网络协议分析工具,可以用于捕获和分析网络数据包。以下是Wireshark使用教程的简要步骤: 下载Wireshark并安装。 Wireshark可以在其官网上免费下载,并支持多种操作系统,包括Windows、Linux和macOS等。 启动Wireshark并选择网络接口。 在Wireshark主界面中,选择要监视的

    2023年04月20日
    浏览(20)
  • wireshark抓包新手使用教程(超详细)

    Wireshark是一款非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。 为了安全考虑,wireshark只能查看封包,而 不能修改封包的内容 ,或者发送封包。 wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以 wireshark看不懂HTTPS中的内容 2.1、安装

    2024年02月15日
    浏览(42)
  • Linux下使用Wireshark抓包教程

    在实际开发中,涉及网络传输的环节是非常多的。在这些过程中,我们经常有查看被传输的数据信息的需求,因此,抓包工具应运而生。Wireshark便是一款非常有名的抓包及分析软件,具有强大的协议解析能力。本文将介绍如何在Linux系统中安装Wireshark抓包工具,以CentOS7为例。

    2024年03月15日
    浏览(53)
  • 超详细的wireshark抓包使用教程

    Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。本文主要内容包括:   1、Wireshark软件下载和安装以及Wireshark主界面介绍。   2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看

    2024年02月06日
    浏览(53)
  • wireshark网络抓包工具基础使用教程

    目录  简介 WireShark软件安装 Wireshark 开始抓包示例 Wireshark过滤器设置 停止抓包 ​编辑保存数据 界面介绍 基础操作 1. 调整界面大小 2. 设置显示列 1)添加显示列 ​2)隐藏显示列 3)删除显示列 3. 设置时间 ​4. 标记数据包 5. 导出数据包 6. 开启混杂模式 WireShark是非常流行的

    2024年02月16日
    浏览(48)
  • wireshark工具详解、数据包抓取分析、使用教程

    Wireshark界面 Wireshark查看数据捕获列表 数据包概要信息窗口:描述每个数据包的基本信息。如图,点击某行数据,即可在下方显示该数据包的信息。 1、 数据包解析窗口 :显示被选中的数据包的解析信息,包含每个数据包的 整体信息 、 数据链路层、网络层、传输层、应用层

    2023年04月09日
    浏览(40)
  • 【保姆级教学】抓包工具Wireshark使用教程

    今天讲一下另一款底层抓包软件,之前写过两篇抓包软件 分别是 fiddler抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 mitmdump抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 Wireshark (前身 Ethereal) 是一个网络包分析工具该工具主要是用来捕获网络数据包,并自动解析数据包为用户

    2024年02月08日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包