Wireshark使用教程(抓包、捕获/显示过滤器、表达式、追踪流)

Wireshark是一款强大的网络抓包工具,用于分析网络封包。本文介绍了Wireshark的基础知识,包括界面、捕获和显示过滤器的使用,以及表达式语法。通过实例展示了如何设置捕获和显示过滤器,以过滤特定协议、主机和端口的流量。此外,还讲解了如何使用Wireshark追踪TCP流,帮助理解网络通信详情。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Wireshark是一款非常流行的网络抓包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。wireshark是非常流行的网络封包分析软件,功能十分强大。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。
一、Wireshark基本知识:界面介绍
1号窗口展示的是wireshark捕获到的所有数据包的列表。注意最后一列Info列是wireshark组织的说明列并不一定是该数据包中的原始内容。
2号窗口是1号窗口中选定的数据包的分协议层展示。
3号窗口是1号窗口中选定的数据包的源数据,其中左侧是十六进制表示右侧是ASCII码表示。另外在2号窗口中选中某层或某字段,3号窗口对应位置也会被高亮。

二、Wireshark 捕获过滤器
捕获过滤器表达式作用在wireshark开始捕获数据包之前,只捕获符合条件的数据包,不记录不符合条件的数据包。
捕获过滤器表达式没有像显示过滤器表达式那样明显的规律,但写法不多所以也不难;而且除非全部捕获要占用的磁盘空间实现太大,且你非常明确过滤掉的数据包是你不需要的,不然一般都不用捕获过滤器表达式而用显示过滤器表达式。
在wireshark3.x版本,打开捕获过滤器方法如下:

三、Wireshark 显示过滤器
显示过滤器表达式作用在在wireshark捕获数据包之后,从已捕获的所有数据包中显示出符合条件的数据包,隐藏不符合条件的数据包
管理显示过滤器如下图:

显示过滤表达示在工具栏下方的“显示过滤器”输入框输入即可生效。

四、Wireshark 表达式
再给大家说下表达式的语法,无论是捕获过滤器还是显示过滤器都可以用。<

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值