首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 其他教程 > 互联网 >

Wireshark 捉包

2012-11-21 
Wireshark 抓包1、在如下链接下载“Wireshark”并在电脑上安装。Wireshark下载地址http://www.wireshark.org/d

Wireshark 抓包
1、在如下链接下载“Wireshark”并在电脑上安装。Wireshark下载地址http://www.wireshark.org/download/win32/all-versions/wireshark-win32-1.2.7.exe
(若链接失效,请在此页面下载:http://www.wireshark.org/download/win32/)
2、如果之前没有安装过“Winpcap”请把安装“Winpcap”的勾选上。
3、打开安装好的Wireshark程序,会看到如下图所示界面:


图1 Wireshark主界面

4、上图1就是主界面,打开“Capture”->“Options”,界面如下:



图2 抓包选项

在最上面的Interface中选择电脑真实的网卡(默认下可能会选中回环网卡),选中网卡后,下面会显示网卡的IP地址,如图中是172.31.30.41,如果IP正确,说明网卡已经正确选择。
Capture Filter这一栏是抓包过滤,一般情况下可以不理会,留为空。
Display options就按照我们勾选的来做就行。

5、点击Start


图3 正在抓包

现在已经在抓包,抓包结束,后点击上图中红框的按钮停止抓包。这样我们就抓到了数据包。

6、再打开“File”->“Save”,出现下面界面:



选择好保存路径和文件名(请不要中文)后,点击保存。这样我们就完成了一次抓包并保存,剩下的就是要去分析数据包中的内容以发现网络故障所在。

热点排行