Wireshark是一款非常好用的网络分析抓包工具,软件能够让你非常清楚了解到网络上各种问题还有发生的事情,软件能够实时监测到各种网络数据的通讯情况,可以快速的获取其里面的信息抓取各种有用的东西,软件还自带强大的过滤工具,让用户能够进一步筛选自己想要的信息文件包,删除掉那些自己不想要的没用的东西,软件主要就是通过winpcap作为工具接口,让软件能够直接的与各种网络数据进行数据查询共享,通过软件的界面可以非常有效的观看到数据的各种分析情况,详细的了解到每一层的数据信息,软件还能够支持上百种的网络协议查询,是目前市场上最出名的网络分析工具,不仅如此,它还能够让用户非常详细的了解到各种网络安全问题,有经验的用户可以使用它解决各种网络问题,而没啥经验的用户也可以学习各种网络安全的智商,下面是小编给大家带来的
Wireshark中文破解版以及软件的使用教程,喜欢的朋友们快来下载试试吧!
安装教程
1、在本站下好软件进行解压,点击解压后的软件程序进行安装
2、选择安装语言
3、根据提示继续安装
4、选择安装目录,建议安装在桌面上容易寻找
5、安装完成
Wireshark怎么抓包
1、首先在本站下载,打开wireshark网络分析器,主界面如下;
2、点击抓取网络接口卡选择按钮,选择需要抓取的网卡接口;如果不确定是那个网络接口,则可以看packes项数据变化最多接口,选中它然后点击"start"开始抓包;
3、如果需要进行特别的配置,则需要先进行抓包钱的配置操作,点击途中的配置操作按钮,进入到抓包配置操作界面,进行相应配置;配置完成后点击“start”开始抓包;
4、启动后,软件处于抓包状态中;
5、执行需要抓包的操作,如ping 百度;
6、操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr==119.75.217.26 and icmp表示只显示ICPM协议且源主机IP或者目的主机IP为119.75.217.26的数据包;
7、如果没有抓取到想要的数据包,则点击重新抓取按钮即可;或者抓取到个人需要的数据包之后,可以点击红色的停止按钮即可;
8、数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏视图-->着色规则,如下所示。
使用教程
1、在自己的电脑上安装好wireshark,双击打开。打开后的界面让选择网络形式
2、如果使用的是有线就要选择ethnet,如果用的是wifi就要双击选择wifi的抓包方式。和你的网络不匹配会抓不到包的。下面这种就要选择wifi
3、选择完抓取的网络类型后,打开的界面就自动抓取从本机ip发出去或者接受到的网络包。左上角的红色按钮暂停抓包
4、例如此时我们登陆百度首页,就会收到和百度网址链接的http的包。在过滤的地方输入要过滤出来的协议。输入http就会把只包含http相关的包显示出来
5、点开每条记录在下面可以一次打开看这条网络包的内容。有哪些信息包含在里面。去调试网络的故障会用得到
6、网络包的后缀是pcap。文件下拉菜单保存该文件。在linux的系统上可以用命令行的方式抓包。导出来后看root用户登录使用:tcpdump-i any-s0-w baidu.pcap
点击星星用来评分