如何使用Wireshark抓包

Wireshark是一个抓取网络数据包的工具,这对分析网络问题是很重要的,下文将会简单的介绍下如何使用Wireshark来抓包。

1、在如下链接下载“Wireshark”并在电脑上安装。Wireshark下载地址

(若链接失效,请在此页面下载:http://www.md-front.com.cn)

2、如果之前没有安装过“Winpcap”请在下面图上把安装“Winpcap”的勾选上。

图1 WinPcap安装选项

3、打开安装好的Wireshark程序,会看到如下图所示界面:

图2 Wireshark主界面

4,上图2就是主界面,打开“Capture”->“Options”,界面如下:

图3 抓包选项

在最上面的Interface中选择电脑真实的网卡(默认下可能会选中回环网卡),选中网卡后,下面会显示网卡的IP地址,如图中是172.31.30.41,如果IP正确,说明网卡已经正确选择。

Capture Filter这一栏是抓包过滤,一般情况下可以不理会,留为空。

Display options就按照我们勾选的来做就行。好,点击Start。

图4 正在抓包

现在已经在抓包,抓包结束,后点击上图中红框的按钮停止抓包。这样我们就抓到了数据包。再打开“File”->“Save”,出现下面界面:

选择好保存路径和文件名(请不要中文)后,点击保存。这样我们就完成了一次抓包并保存,剩下的就是要去分析数据包中的内容以发现网络故障所在,这里我们就不一一介绍了。

(0)

相关推荐

  • 如何在win10系统安装64位Wireshark抓包工具?

    如何在win10系统安装64位Wireshark抓包工具?Wireshark抓包工具是一款经常会使用到的网络抓包工具,在此跟大家分享一下,在win10系统安装Wireshark抓包工具的方法! 操作方 ...

  • 在 Wireshark 抓包中显示 snmp mib 名

    Wireshark 是最富盛名的开源抓包工具了,在电信网管开发的日常工作中是不可或缺的,经常需要抓包分析。那有没有办法可以在抓到的包中直接显示 snmp mib 的名字,而不是 OID 呢?办法当然是 ...

  • 怎样在 Wireshark 抓包中显示 snmp mib 名

    Wireshark 是最富盛名的开源抓包工具了,在电信网管开发的日常工作中是不可或缺的,经常需要抓包分析.那有没有办法可以在抓到的包中直接显示 snmp mib 的名字,而不是 OID 呢?办法当然是 ...

  • Wireshark抓包qq分析

    Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直接与网卡进 ...

  • Wireshark 教程:[2]Wireshark 抓包流程

    透过基本的封包撷取,了解Wireshark的使用流程.从实验中我们必须要知道sniffer的运作原理,学习呈现内容过滤的技巧,并利用stream汇整的功能找到需要的信息. 操作方法 01 打开Wire ...

  • wireshark抓包详细图文教程

    wireshark是非常流行的网络封包分析软件,功能十分强大.可以截取各种网络封包,显示网络封包的详细信息.使用wireshark的人必须了解网络协议,否则就看不懂wireshark了.为了安全考虑, ...

  • 怎样使用Wireshark抓包

    Wireshark是用来抓包的一款软件,我们可以使用Wireshark查看电脑上发送的各种网络请求.我们如何进行操作呢? 操作方法 01 找到电脑上的Wireshark软件,点击启动: 02 在主页面 ...

  • wireshark抓包用法以及数据包分析系列教程一

    本篇将详细介绍如何使用wireshark软件抓包,并对数据包进行简单的分析.以及对数据包的来源Ip以及目的Ip过滤表达式的写法. 操作方法 01 首先我们打开wireshark软件的主界面,在主界面上 ...

  • wireshark怎么抓包 wireshark抓包详细图文教程

    wireshark是非常流行的网络封包分析软件,功能十分强大.可以截取各种网络封包,显示网络封包的详细信息.使用wireshark的人必须了解网络协议,否则就看不懂wireshark了. 为了安全考虑 ...