Wireshark抓包qq分析
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark的主窗口如下,它由3个面板组成,从上到下依次是packet list(数据包列表)、packet details(数据包细节)和packet bytes(数据包字节)。
一、打开wireshark选择本机网卡,由于我本机使用的是wifi,所以选择WLAN;
二、双击点击后将会看到大量的流量数据包传送,如下图;
三、在搜索框里输入oicq进行筛选
(oicq就是QQ的意思)
可以看出源地址是220.249.245.15;目标地址是10.33.23.37