wireshark学习笔记
一、wireshark中文变成点点…的问题
来这里就是解决问题的,闲言少叙,直接上图:
直接右键点击,然后save as hex dump,接着粘贴到这个网站解析即可。
仅供学习交流。
二、利用好过滤器
比如我只想查看csdn这个网站的包,但是我又不知道这个网站的ip是什么,也就无法限制ip。下面给出方法:
(1)首先输入 dns.qry.name contains 域名
(比如:www.baidu.com);下面输入的域名是blog.youkuaiyun.com,然后回车:
(2)接着在浏览器打开csdn的任意一个网页,就可以在wireshark中看到包已经抓到,并且csdn的ip也显示在了后面了。
(下面那个192.168.*.*是我自己虚拟机的ip,没啥好看的,这里就直接“骑兵”了)
上面两张图中的 182.92.187.217
就是csdn的ip。注意:我的目的只是要用这个ip来过滤包,而不在于弄清这个ip的归属地是哪里的。
(3)有了ip之后,直接用ip.dst==182.92.187.217
过滤,这时候,我们就可以专注于自己想看的网站的包了。