一 ,安装wireshark
有手就行,百度wireshark进到wireshark官网然后按默认配置点点点就可以了。
二,认识wireshark
主界面长这样,

可以选择直接点击要捕获的网卡,因为今天天气不错所以我选WLAN,也可以选择菜单栏上的capture->option,就像👇一样

然后还是要点击你选择的网卡,然后🆗,开始捕获,这里有个小细节注意要把Enable promiscuous mode on all interfaces勾选,开启混杂模式,开启混杂模式的网卡可以捕获所有流过该网卡的帧,不开启则只能捕获广播帧以及发给该网卡的帧

捕获后的wireshark窗口有五个部分
(1)协议筛选:可以对数据包进行过滤,只显示需要的数据包
(2)数据包列表:按行显示捕获的每一个数据包,数据包序号(No),捕获时间(Time),源地址(source),目的地址(destination),协议(protocol),长度,数据包信息。
(3)数据包首部明细:显示数据包列表中选择的数据包首部详细信息,包括该数据包各个层次的首部信息。
Frame

本文介绍了Wireshark的安装、使用及数据包过滤和分析方法。安装可在官网按默认配置操作。使用时可开启混杂模式捕获数据包,捕获后窗口有协议筛选等五部分。还介绍了捕获过滤器和显示过滤器的规则,最后提及各层数据包的分析。
最低0.47元/天 解锁文章
5万+





