Wireshark抓包分析
(仅作为个人笔记,如有雷同,请联系删除。。)
下载:https://www.wireshark.org/#download
1、设置时间格式:视图–>时间显示格式
2、设置解析:视图–>Name Resolution,可以直接将mac地址、ip地址转换为易懂的名字
3、数据包的处理:
- 合并数据包:当需要抓多个较大的包时,可能需要将抓到的几个数据包进行合并
- 打印数据包:将数据包打印成pdf格式,Ctrl+P
- 导出数据包:可以选择是导出标记的数据包、选择的数据包、全部数据包
4、编辑-首选项:一些全局配置,能进行布局调节,颜色设置,Ctrl+Shift+P
5、抓包选项设置:
-
输入:选择抓包接口。要开启混杂模式:是指也会抓取不属于自己主机的数据包。
-
输出:将抓到的数据包分文件保存。可以设置文件大小,保存为多个文件,还可以设置路径。可以设置每多少秒保存为一个文件,可以设置为每多少个分组保存为一个文件,也可以设置一个目标达成之后停止抓包。
-
选项:抓到的包显示设置。