最新wireshark抓包教程 图文大图版

大家都知道,sniffer是一款收费产品, 要真正的学会使用,因为有许多的参数设置,还是有一点的难度。我要给大家推荐的是wireshark,  Wireshark 开源, 设置简单,而且当前应用非常广泛, 在许多的大型企业,以及数据中心都有用到。

Wireshark 1.12.0

Windows 32位系统的电脑

方法/步骤

1、首先大家可以去官网上下载最新的而且稳定的版本:Wireshark 1.12.0

2、安装完成之后, 将进入如图所示的wireshark 运行界面

3、如果您的电脑上有多块网卡, 您可以首先点击“capture” -- “interface”,查看有哪些网卡网卡可以获取流量

4、确定好用来抓取流量的网卡后, 您可以点击“capture”--“options”,注意网卡一定要选中混杂模式“use promiscuous mode on all interfaces",否则你是无法获取内网的其他信息。

5、如果您要获取内网的所有信息,在”capture filter“ 可以为空。如果您要获取到网关:192.168.0.1的信息,可以在”capture fileter“这里设置:host 192.168.0.1

6、点击”start“ , 就可以看到内网的实时数据了, 如图所示:

7、如果您需要查看的是arp 协议的数据包, 一段时间后,点击”stop“,然后在”filter“选项那里, 输入arp , 点击”apply“ , 就可以查到本次所有抓获的arp 数据包了。

注意事项

本次使用的是Windows 32 最新版的Wireshark 1.12.0,大家可以自行去官网下载对应的版本。wireshark 功能非常强大,深入研究对于了解网络的协议有非常大的帮助

(0)

相关推荐

  • wireshark抓包详细图文教程

    wireshark是非常流行的网络封包分析软件,功能十分强大.可以截取各种网络封包,显示网络封包的详细信息.使用wireshark的人必须了解网络协议,否则就看不懂wireshark了.为了安全考虑, ...

  • wireshark怎么抓包 wireshark抓包详细图文教程

    wireshark是非常流行的网络封包分析软件,功能十分强大.可以截取各种网络封包,显示网络封包的详细信息.使用wireshark的人必须了解网络协议,否则就看不懂wireshark了. 为了安全考虑 ...

  • Wireshark抓包教程

    wireshark是一款抓包软件,比较易用,在平常可以利用它抓包,分析协议或者监控网络,是一个比较好的工具,因为最近在研究这个,所以就写一下教程,方便大家学习. 操作方法 01 这里先说Wiresha ...

  • 如何在win10系统安装64位Wireshark抓包工具?

    如何在win10系统安装64位Wireshark抓包工具?Wireshark抓包工具是一款经常会使用到的网络抓包工具,在此跟大家分享一下,在win10系统安装Wireshark抓包工具的方法! 操作方 ...

  • Wireshark 教程:[2]Wireshark 抓包流程

    透过基本的封包撷取,了解Wireshark的使用流程.从实验中我们必须要知道sniffer的运作原理,学习呈现内容过滤的技巧,并利用stream汇整的功能找到需要的信息. 操作方法 01 打开Wire ...

  • 在 Wireshark 抓包中显示 snmp mib 名

    Wireshark 是最富盛名的开源抓包工具了,在电信网管开发的日常工作中是不可或缺的,经常需要抓包分析。那有没有办法可以在抓到的包中直接显示 snmp mib 的名字,而不是 OID 呢?办法当然是 ...

  • 怎样在 Wireshark 抓包中显示 snmp mib 名

    Wireshark 是最富盛名的开源抓包工具了,在电信网管开发的日常工作中是不可或缺的,经常需要抓包分析.那有没有办法可以在抓到的包中直接显示 snmp mib 的名字,而不是 OID 呢?办法当然是 ...

  • 如何使用Wireshark抓包

    Wireshark是一个抓取网络数据包的工具,这对分析网络问题是很重要的,下文将会简单的介绍下如何使用Wireshark来抓包. 1.在如下链接下载"Wireshark"并在电脑上 ...

  • Wireshark抓包qq分析

    Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直接与网卡进 ...