第一步:访问百度 第二步:过滤TCP协议的数据包 第三步:数据包分析 第四步:数据报文分析 第一步:访问百度 1)打开wireshark,开启抓包,然后打开浏览器访问百度,触发TCP三次握手。 2)打开cmd,ping www.baidu.com 拿到百度的IP地址。 第二步:过滤TCP协议的数据包 1)显示过滤器输入:tcp and ip.addr==110.242.68.3,过滤TCP协议的数据包。 最上面的三个包,就是TCP三次握手的数据包,每个包对应一次握手。 第三