wireshark零基础使用教程超详细,wireshark中文版使用教程

首页 > 手工 > 作者:YD1662023-12-23 22:14:55

6、为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 183.232.231.172 and ICMP 表示只显示ICPM协议且主机IP为183.232.231.172的数据包。说明:协议名称icmp要小写。

wireshark零基础使用教程超详细,wireshark中文版使用教程(9)

7、wireshark抓包完成,并把本次抓包或者分析的结果进行保存,就这么简单。关于wireshark显示过滤条件、抓包过滤条件、以及如何查看数据包中的详细内容在后面介绍。

wireshark零基础使用教程超详细,wireshark中文版使用教程(10)

六、Wireshakr抓包界面介绍

wireshark零基础使用教程超详细,wireshark中文版使用教程(11)

Wireshark 的主界面包含6个部分:

菜单栏:用于调试、配置

工具栏:常用功能的快捷方式

过滤栏:指定过滤条件,过滤数据包

数据包列表:核心区域,每一行就是一个数据包

数据包详情:数据包的详细数据

数据包字节:数据包对应的字节流,二进制

说明:数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏 视图 --> 着色规则。如下所示

wireshark零基础使用教程超详细,wireshark中文版使用教程(12)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.