Wireshark网络封包分析软件使用心得
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
近期因为项目需要分析网关数据包协议,装了个Wireshark来用,分享下也记录下自己的使用方法,以免下次要用又忘了。。。
1. 根据电脑系统配置安装软件,有windows也有Linux版本的。安装方法比较简单,一直next就行,再不行自己百度。安装好打开如下:
2. 打开后选择需要监听的网卡
3. 选上需要监听的网卡后,就会有网卡活动的所有状态数据包。
4. 因为系统所有的网络数据都在这里,这样分析太慢了,所以我们需要用“过滤器”,英文好的可以在软件上面找到“帮助--说明文档--Wireshark过滤器”,或者这个我翻译好的中文版说明书。
中文版说明书链接:Wireshark过滤器说明文档中文版-互联网文档类资源-CSDN下载
常用的过滤规则:
- 通过所有ip地址过滤:ip.addr eq 192.168.2.66
- 通过源ip地址过滤:ip.src eq 192.168.2.66
- 通过目的ip地址过滤:ip.dst eq 192.168.2.66
5. 因为目前只是稍微抓数据包分析,没有太过具体研究,后续技巧待续。