Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

我们成功安装Wireshark后,我们就可以开始来熟悉他了,打开之后好像没什么好玩的,那我们就来通过它获取数据吧,这个过程挺好玩的。

1.获取数据包步骤:

  [1].打开Wireshark(貌似是废话)

  [2].从主菜单中选择Capture,然后选择Interface

  [3].选择我们要获取数据的网卡设备,点击Start,稍等片刻数据就会在窗口中呈现。如果没有数据请打开一款有网络请求的软件,如浏览器。

  [4].稍等片刻后,就有Wireshark主窗口一堆数据了,如果我们不想获取数据了,直接点击红色按钮即可停止。

  [a].Packet List (数据包列表):显示了当前捕获文件中的所有数据包,其中包括了数据包序号,数据包被捕获的相对时间,数据包的源地址和目标地址,数据包的协议以及在数据包中找到的概括信息等。

  [b].Packet Details (数据包细节):显示了一个数据包中的内容,并且可以通过展开或是收缩来显示这个数据包中捕获到的全部内容。

  [c].Packet Bytes (数据包字节):这里的显示最令人困惑,因为它显示了一个数据包未经处理的原始样子,也就是在链路上传播的样子。这些原始数据不容易被理解。大家发现上面Wireshark主窗口中,有背景色,有高亮,这些都是在Wireshark的首选项中进行设置的。

2.Wireshark 首选项(Edit->Preferences):

  [1].User Interface :设置Wireshark 主要窗口的布局,滚动条的摆放,捕获数据的字体,前景色和背景色等。

  [2].Capture:对数据包捕获的方式进行设置,如默认设备,是否使用混杂模式,实时更新等。

  [3].Printing:对Wireshark 打印进行各项特殊的设定。

  [4].Name Resolutions:通过设置,让Wireshark 将地址(MAC,网络及传输地址)解析成我们容易分辨的名字等。

  [5].Statistics:对Wireshark统计功能的一些设定。

  [6].Protocols:与Wireshark能够解码的数据包有关,除非有特殊情况,不然一般不要动它。

3.Wireshark 数据包彩色高亮,是通过Coloring Rules设定的(View->Coloring Rules)

我们可以创建自己的着色规则,也可以修改现有的着色规则,如我们将http流量的默认的淡绿背景色改成淡粉色:

  [1].Wireshark 主窗口,View->Coloring Rules

  [2].在着色器规则列表中找到http 着色规则并选中。

  [3].单击Edit 按钮,弹出Edit Color Filter 窗口,单击Background Color 按钮。

  [4].使用颜色滚轮选择我们想要的淡粉色,然后一路点击OK。

  [5.]大功告成,跟http协议有关的背景色都变了。

  

这次我们把Wireshark 大概的把玩了一遍,下次我们就来倒腾倒腾数据包吧.

本站文章为宝宝巴士 SD.Team原创,转载务必在明显处注明:(作者官方网站:宝宝巴士)

转载自【宝宝巴士SuperDo团队】 原文链接: http://www.cnblogs.com/superdo/p/4695345.html

[Wireshark]_001_入门的更多相关文章

  1. Wireshark使用入门

    目录 1. Wireshark介绍 1.1 客户端界面 1.2 Display Filter 的常用方法 1.3 界面上一些小TIPS 2. 使用Wireshark分析TCP三次握手过程 2.1 三次 ...

  2. Wireshark初步入门

    第一次捕获数据包 为了能让Wireshark得到一些数据包,你可以开始你的第一次数据包捕获实验了.你可能会想:"当网络什么问题都没有的时候,怎么能捕获数据包呢?" 首先,网络总是有 ...

  3. Wireshark数据包分析(一)——使用入门

    Wireshark简介: Wireshark是一款最流行和强大的开源数据包抓包与分析工具,没有之一.在SecTools安全社区里颇受欢迎,曾一度超越Metasploit.Nessus.Aircrack ...

  4. Wireshark数据包分析入门

    Wireshark数据包分析(一)——使用入门   Wireshark简介: Wireshark是一款最流行和强大的开源数据包抓包与分析工具,没有之一.在SecTools安全社区里颇受欢迎,曾一度超越 ...

  5. Wireshark数据抓包教程之Wireshark捕获数据

    Wireshark数据抓包教程之Wireshark捕获数据 Wireshark抓包方法 在使用Wireshark捕获以太网数据,可以捕获分析到自己的数据包,也可以去捕获同一局域网内,在知道对方IP地址 ...

  6. My latest news(--2016.12.31)

    2016.12.31  前一天晚上看 “纪实新闻” ,白天看视频,晚上刷题,看电影<湄公河行动> 2016.12.30 18:36 昨天上午考完了本学期的最后一门课程,下午乒乓+值班,今天 ...

  7. Wireshark入门与进阶系列(一)

    摘自http://blog.csdn.net/howeverpf/article/details/40687049 Wireshark入门与进阶系列(一) “君子生非异也,善假于物也”---荀子 本文 ...

  8. Wireshark入门与进阶系列(二)

    摘自http://blog.csdn.net/howeverpf/article/details/40743705 Wireshark入门与进阶系列(二) “君子生非异也,善假于物也”---荀子 本文 ...

  9. Wireshark入门与进阶---数据包捕获与保存的最基本流程

    Wireshark入门与进阶系列(一) "君子生非异也.善假于物也"---荀子 本文由CSDN-蚍蜉撼青松 [主页:http://blog.csdn.net/howeverpf]原 ...

随机推荐

  1. 字典树变形 A - Gaby And Addition Gym - 101466A

    A - Gaby And Addition Gym - 101466A 这个题目是一个字典树的变形,还是很难想到的. 因为这题目每一位都是独立的,不会进位,这个和01字典树求最大的异或和是不是很像. ...

  2. java23种设计模式——泡MM版

    一.创建型模式 1.FACTORY:追MM少不了请吃饭了,麦当劳的鸡翅和肯德基的鸡翅都是MM爱吃的东西,固然口味有所不同,但不管你带MM往麦当劳或肯德基,只管向服务员说;来四个鸡翅就行了.麦当劳和肯德 ...

  3. 时间日期相关类:Date类,DateFormat类&SimpleDateFormat类,Calendar类

    日期相关类 1.Date类:日期时间类 A.构造方法 Date(): 根据当前系统时间创建日期对象 ​ Date(Long time):根据传入的毫秒值时间创建日期对象 B.成员方法 Long get ...

  4. Spring官网阅读(八)容器的扩展点(三)(BeanPostProcessor)

    在前面两篇关于容器扩展点的文章中,我们已经完成了对BeanFactoryPostProcessor很FactoryBean的学习,对于BeanFactoryPostProcessor而言,它能让我们对 ...

  5. Day_14【IO流】扩展案例1_缓冲区字符输入、输出流,键盘录入,contains()方法的统一运用

    分析以下需求,并用代码实现 实现一个验证码小程序,要求如下: 1. 在项目根目录下新建一个文件:data.txt,键盘录入3个字符串验证码,并存入data.txt中,要求一个验证码占一行: 2. 键盘 ...

  6. Day_13【IO流】扩展案例1_读取项目文件内容并去重

    分析以下需求,并用代码实现: 需求: 读取当前项目下的info1.txt 文件内容如下 : aaaaaaaaaaabbbbbbbbbbbbccdefg 要求将数据去重后写回最终效果 : fgdebca ...

  7. STM32 TIM1高级定时器RCR重复计数器的理解

    STM32 TIM1高级定时器RCR重复计数器的理解 TIMx_RCR重复计数器寄存器,重复计数器只支持高级定时器TIM1和TIM8,下面看标准外设库的TIM结构体的封装: typedef struc ...

  8. 关于proteus仿真的串口问题

    以下四幅图都是关于串口中断的问题,串口中断需要一个接收或者发送数据的触发. 图一:因为由串口小助手发送的数据达到了单片机串口,所以引起了串口的中断. 图二:图一的大图. 图三:因为由串口小助手发送的数 ...

  9. js--bom对象

    bom:browser object model **navigator:获取浏览器的信息 **screen:获取屏幕的相关信息 **location:请求的url地址 **获取请求的url地址:lo ...

  10. 09JAVA基础-常用类

    1.Scanner //获取键盘输入 Scanner sc = new Scanner(System.in); int num = sc.nextIn(); String str = sc.nextL ...