IT培训机构|91免费精品视频|专注编程培训|91免费精品|软件开发培训_91免费国产视频_华清远见教育

當前位置:首頁 > 嵌入式培訓 > 嵌入式學習 > 講師博文 > wireshark抓包工具如何使用

wireshark抓包工具如何使用 時間:2018-08-14      來源:未知

1.什么是Wireshark

Wireshark 是網絡包分析工具,是今天能使用的好的開源網絡分析軟件。網絡包分析工具的主要作用是嘗試捕獲網絡包,并嘗試顯示包的盡可能詳細的情況。Wireshark是開源軟件項目,用GPL協議發行,所有的源代碼在GPL框架下都可以免費使用。因為以上原因,人們可以很容易在Wireshark上添加新的協議,或者將其作為插件整合到您的程序里,這種應用十分廣泛。

1.1主要應用

網絡管理員用來解決網絡問題

網絡安全工程師用來檢測安全隱患

開發人員用來測試協議執行情況

用來學習網絡協議

1.2.特性

支持UNIX和Windows平臺

在接口實時捕捉包

能詳細顯示包的詳細協議信息

可以打開/保存捕捉的包

可以導入導出其他捕捉程序支持的包數據格式

可以通過多種方式過濾包

多種方式查找包

通過過濾以多種色彩顯示包

創建多種統計分析

1.3適合人群

網絡管理員

網絡工程師

安全工程師

IT運維人員…

1.4 平臺支持

Windows,linux,unix

1.5相關軟件

Sniffer,omnipeek,fiddler,httpwatch,科學網絡分析系統

抓包原理

(1) 網絡原理

(a)本機環境:直接抓本機網卡進出流量

wireshark

b) 集線器環境:流量防洪,同一沖突域

wireshark

C) 交換機環境:

端口鏡像

wireshark

arp欺騙

wireshark

mac泛洪

wireshark

(2) 底層原理

wireshark

① Win/libcap:wireshark抓包時依賴的庫文件

② Capture:抓包引擎,利用Win/libcap從底層抓取網絡數據包,Win/libcap提供通用生物抓包借口,能從不同類型的網絡接口獲取數據包;

③ Wiretap:格式支持,從抓包文件中讀取數據包,支持多種格式

④ Core:核心引擎,通過函數調用將其他模塊連接在一起,起到聯動調度的作用

⑤ GTK 1/2:圖形處理工具,處理用戶的輸入輸出顯示

2.wireshark使用

2.1安裝流程

參考:https://jingyan.baidu.com/article/bad08e1e87d68209c9512153.html

2.2界面分析

wireshark

2.3 Wireshark 主界面的操作菜單

File 打開文件

Open 打開文件

Open Recent 打開近期訪問過的文件

Merge…將幾個文件合并為一個文件

Close 關閉此文件

Save As…保存為…

File Set 文件屬性

Export 文件輸出

Print…打印輸出

Quit 關閉

Edit 編輯

Find Packet…搜索數據包

Find Next 搜索下一個

Find Previous 搜索前一個

Mark Packet (toggle) 對數據包做標記(標定)

Find Next Mark 搜索下一個標記的包

Find Previous Mark 搜索前一個標記的包

Mark All Packets 對所有包做標記

Unmark All Packets 去除所有包的標記

Set Time Reference (toggle) 設置參考時間(標定)

Find Next Reference 搜索下一個參考點

Find Previous Reference 搜索前一個參考點

Preferences 參數選擇

View 視圖

Main Toolbar 主工具欄

Filter Toolbar 過濾器工具欄

Wireless Toolbar 無線工具欄

Statusbar 運行狀況工具欄

Packet List 數據包列表

Packet Details 數據包細節

Packet Bytes 數據包字節

Time Display Format 時間顯示格式

Name resolution 名字解析(轉換:域名/IP地址,廠商名/MAC地址,端口號/端口名)

Colorize Packet List 顏色標識的數據包列表

Auto Scroll in Live Capture 現場捕獲時實時滾動

Zoom In 放大顯示

Zoom Out 縮小顯示

Normal Size 正常大小

Resize All Columns 改變所有列大小

Expand Sub trees 擴展開數據包內封裝協議的子樹結構

Expand All 全部擴展開

Collapse All 全部折疊收縮

Coloring Rules…對不同類型的數據包用不同顏色標識的規則

Show Packet in New Window 將數據包顯示在一個新的窗口

Reload 將數據文件重新加

Go 運行

Back 向后運行

Forward 向前運行

Go to packet…轉移到某數據包

Go to Corresponding Packet 轉到相應的數據包

Previous Packet 前一個數據包

Next Packet 下一個數據包

First Packet 第一個數據包

Last Packet 后一個數據包

Capture 捕獲網絡數據

Interfaces…選擇本機的網絡接口進行數據捕獲

Options…捕獲參數選擇

Start 開始捕獲網絡數據

Stop 停止捕獲網絡數據

Restart 重新開始捕獲

Capture Filters…選擇捕獲過濾器

Analyze 對已捕獲的網絡數據進行分析

Display Filters…選擇顯示過濾器

Apply as Filter 將其應用為過濾器

Prepare a Filter 設計一個過濾器

Firewall ACL Rules 防火墻ACL規則

Enabled Protocols…已可以分析的協議列表

Decode As…將網絡數據按某協議規則解碼

User Specified Decodes…用戶自定義的解碼規則

Follow TCP Stream 跟蹤TCP傳輸控制協議的通信數據段,將分散傳輸的數據組裝還原

Follow SSL stream 跟蹤SSL 安全套接層協議的通信數據流

Expert Info 專家分析信息

Expert Info Composite 構造專家分析信息

Statistics對已捕獲的網絡數據進行統計分析

Summary 已捕獲數據文件的總統計概況

Protocol Hierarchy 數據中的協議類型和層次結構

Conversations 會話

Endpoints 定義統計分析的結束點

IO Graphs 輸入/輸出數據流量圖

Conversation List 會話列表

Endpoint List 統計分析結束點的列表

Service Response Time 從客戶端發出請求至收到服務器響應的時間間隔

ANSI 按照美國標準協會的ANSI協議分析

Fax T38 Analysis... 按照T38傳真規范進行分析

GSM 全球移動通信系統GSM的數據

H.225 H.225協議的數據

MTP3 MTP3協議的數據

RTP 實時傳輸協議RTP的數據

SCTP 數據流控制傳輸協議SCTP的數據

SIP... 會話初始化協議SIP的數據

VoIP Calls 互聯網IP電話的數據

WAP-WSP 無線應用協議WAP和WSP的數據

BOOTP-DHCP 引導協議和動態主機配置協議的數據

Destinations…通信目的端

Flow Graph…網絡通信流向圖

HTTP 超文本傳輸協議的數據

IP address…互聯網IP地址

ISUP Messages… ISUP協議的報文

Multicast Streams 多播數據流

ONC-RPC Programs

Packet Length 數據包的長度

Port Type…傳輸層通信端口類型

TCP Stream Graph 傳輸控制協議TCP數據流波形圖

Help 幫助

Contents Wireshark 使用手冊

Supported Protocols Wireshark支持的協議清單

Manual Pages 使用手冊(HTML網頁)

Wireshark Online Wireshark 在線

About Wireshark 關于Wireshark

2.4 基本使用

(1) 選擇網絡接口,并雙擊選擇的網卡啟動抓包,如:雙擊以太網2

wireshark

(2) 點擊紅框的按鈕以結束

wireshark

(3)保存

wireshark

wireshark

(4) 數據解析

wireshark

上一篇:gcc編譯器下載及安裝教程

下一篇:兩道面試題所引發的C指針的思考

熱點文章推薦
華清學員就業榜單
高薪學員經驗分享
熱點新聞推薦
前臺專線:010-82525158 企業培訓洽談專線:010-82525379 院校合作洽談專線:010-82525379 Copyright © 2004-2022 北京華清遠見科技集團有限公司 版權所有 ,京ICP備16055225號-5京公海網安備11010802025203號

回到頂部

主站蜘蛛池模板: 转轮除湿机_工业除湿机_恒温恒湿机-铂克除湿机厂家 | 企业头条—优府网企业自媒体| 漫画大全免费看_漫画终身版_羞羞漫画网 | 华药药业集团|华药修医师|修医师浸膏|河南华药药业有限公司 | 永磁耦合_重载永磁软起_能量回馈式调速器_磁力耦合器_江苏磁谷科技股份有限公司官方网站 | 辽宁大卯新能源供热设备制造有限公司官方网站,大卯新能源,大卯新能源供热设备 | 宁波科迈尔工程机械有限公司-履带,底盘 | 南京三维动画制作公司,企业视频制作,视频拍摄,FLASH动画设计,宣传片拍摄,广告片制作 | 长沙物流公司|湖南货物运输公司|长沙第三方物流公司-国联物流 湖南第三方物流专家 | 中国家居资讯网-家居建材-知名十大品牌-著名品牌资讯网 | 新余装修公司推荐-秦风装饰,口碑好靠谱 | 深圳蓝枫印刷_画册印刷_彩页印刷_宣传册印刷_包装盒印刷_彩盒印刷厂_不干胶印刷厂 | 深圳市翔洲宏科技有限公司 | 智能化解决方案 智能家居 家庭影院 灯光音箱 会议室报告厅 剧场剧院 指挥中心 大数据中心_沈阳天哲科技有限公司 | 丝杆升降机-蜗轮丝杆升降机-电动推杆-德州市金宇机械有限公司 | 重庆教师资格网-重庆教师资格证考试网| 转炉挡渣机构,转炉滑板挡渣,滑动水口生产厂家-河北瑞华冶金科技有限公司 | 黄山市惠康膳食管理服务有限公司 - 官网首页 | 图观 - 数字孪生 应用开发引擎 | 三维可视化 | 济宁卡尔迪机械制造有限公司_铁路换枕机_升降驾驶室_挖机加高底盘_加长臂 | 名片印刷,名片制作,名片设计,印刷彩色名片,数码快印名片-北京瑞思凯信息咨询公司 | 易众拍卖行-事故车拍卖,残值车拍卖,水淹车拍卖,全损车拍卖,修复车拍卖,碰橦车拍卖,瑕疵车拍卖,报废车拍卖,泡水车拍卖,拆车件拍卖,配件拍卖,火烧车拍卖,二手车拍卖专业线上平台 | 深圳中安视讯科技发展有限公司 - 深圳中安视讯科技发展有限公司 深圳展厅设计_产业园区展馆设计_展馆设计公司_健康产业展馆设计_展厅设计哪家好_华竣国际 | 乌兰察布市集宁牧田饲料科技有限公司-乌兰察布奶牛饲料|饲料原料加工|精品羊料 | 进销存软件|仓库管理软件|库存物资出入库|ERP生产|MRP|易特软件官方网站 | 太原重卡叔叔运输有限公司-山西太原大件运输、太原物流公司、太原货运物流、太原大件运输、太原货运信息、长治物流公司、长治大件运输、晋城物流公司、晋城大件运输、忻州大件运输、朔州大件运输、阳泉大件运输、大同大件运输、吕梁大件运输、临汾大件运输、运城大件运城 | 邛崃人才网_邛崃招聘网_求职找工作平台| 武晋工程_江苏武晋工程咨询有限公司 | 万彩办公大师官网-免费的办公工具百宝箱OfficeBox,绿色无广告无捆绑 | 深圳彩盒印刷-纸盒包装-不干胶标签印刷-深圳印刷厂家-深圳贝的印刷 | 山西配电柜,高低压成套柜,太原高低压柜,山西开关柜,箱变壳体_山西雷隆电柜电气设备有限公司 | 蒸汽发生器-电加热蒸汽发生器、燃油蒸汽发生器、燃气蒸汽发生器设备厂家-诺贝思蒸汽发生器 | 自动门、旋转门、速通门维修保养升级服务平台_门道佰分佰【官网】 | 模具架,模具货架,抽屉式模具架-模具架厂家 | 新房_二手房_别墅_全包装修-天美艺装饰【官网】-深圳装修公司 | 密集架,密集柜,智能密集架,档案密集架,智慧档案馆(室)一体化建设 | 校服定做厂家-屹奥校服-无限能量·校园绽放 | 浙江福茂德汽车滤清器有限公司 | 自装卸(挂桶)车|钩臂垃圾车|压缩垃圾车|密封自卸车|环卫垃圾车|餐厨车泔水车湖北程力专用车厂家 自建房外墙砖|地砖|墙砖,农村|别墅瓷砖-佛山燊陶丰 | 西宁佳越信息科技发展有限公司- 西门子伺服电机维修_西门子变频器维修_西门子伺服驱动器维修_数控系统维修_PL维修-上海仰光电子 | 苏州宣传片制作_企业展厅设计_博物馆设计_展馆设计_方行舟设计公司 |