简介
Wireshark是当前非常流行的网络封包分析软件,功能十分强大,并且开源的软件。可以截取各种网络封包,显示网络封包的详细信息。其依赖于WinPcac的底层系统,在安装Wireshark时,可以自主选择安装。其可以运行到多平台上,包括Windows和Mac OS。
缺点:只能查看封包,无法修改封包(WPE可以修改封包)
基本使用步骤
使用过程对新手非常友好…
安装完成后,进入界面,鼠标双击选择接口:
进入界面后,此时已经可以进行一系列抓包操作:
基本过滤规则
过滤网络层IP地址:
// 例如
ip.src == 192.168.50.100 and ip.dst == 219.150.218.20
// 以上说明的是对源ip地址为192.168.50.100,目标地址为219.150.218.20进行过滤
过滤运输层端口号: