内容 |
对于软件技术人员来说,对 wireshark 都很熟悉。因为它可以用来抓取各种网络的封包,并且将它们的信息详细地展示出来。不过,使用 wireshark 的人,得对网络协议有一定的了解,不然会看不懂wireshark抓包数据。 ![](/uploads/202109/01/aBUQ84ZRz8p8jxs1mUDVNc41nzWyhkt1FVAli1Da1423.png) 那么,wireshark 抓包数据怎么看?本文来具体讲解 wireshark 抓包数据的查看、分析方法,帮助大家更清楚了解自己的网络数据是否出现了问题。 wireshark 数据分析教程 1. 首先,我们进入 wireshark 的向导界面。在网卡列表中选择需要抓包的网卡,再点击“Start”按钮,wireshark 便开始执行对该网卡抓包数据的指令。 ![](/uploads/202109/01/CrChLTnT8n5IcIB5PiubjtlNjvKdVyz6YFIDwSrq1424.png) 2. 然后,进入 wireshark 的主界面。我们先对照下图来熟悉 wireshark 窗口的内容构成。我们在看 wireshark 抓包数据的时候,主要是看“封包列表”和“封包详细信息”这两项数据。 ![](/uploads/202109/01/5jApcj0Zl1UpN5nuX2paLunzVp1kh4xZPKFwzA2C1424.png) 3. 要看懂 wireshark 抓包数据,还得了解数据包顶部标题栏到底代表什么。No.是数据包的标号;Time 是 wireshark 抓包的用时;Source 是 IP 来源;Destination 是目的 IP;Protocol 是协议;Length 是数据包的长度;Info 是数据包信息。 ![](/uploads/202109/01/Asuj8lAqnsiiHSxCmf292ARXx4XygkUQnsUKk20g1424.png) 4. 当我们在封包列表中任意点击一项数据包的时候,它的颜色显示会跟其他的不一样。而且还会展示该数据包的详细信息,如下图所示。 ![](/uploads/202109/01/8ofBreDOswCt7hyesNgEamNbt9iPjpozYbQyUE741424.png) 5. 接下来,跟大家说说怎么看 wireshark 抓包数据的详细信息。在上图中就可以看到每一项信息的左侧都会有一个“>”符号。当点击它的时候,就会具体展示该信息项的信息了。比如说“Frame”,它是数据包的物理层,可以从中看到帧数、封装类型等等。 3. 你们的恋爱不成功,全面的看,这是最好的结果。下意识里,你其实也希望有这样的结局。![](/uploads/202109/01/mRtZ7qfbELoFI3ttJz5PTAZ5pPQrtHe67ZcrXxJM1425.png) 6. 当点击展开“Ethernet II”的时候,可以从中看到 wireshark 数据包的目的和源 MAC 地址和使用 IP 协议。 ![](/uploads/202109/01/9TKqqGm2byskEyZfQrQxBgKrYg57dRI5vjZ0g7pk1425.png) 7. 而点击展开“Internet Protocol Version”,可以看到 IP 数据包总长度,头部数据的校验状态等等。 ![](/uploads/202109/01/LEjeKUaopTuiUVaxNn8fiu4nKuDAh5evZcX1ThB91425.png) 8. 同样的,再点击展开“Transmission Control Protocol”的时候,就可以看到端口号、序列号等等。 ![](/uploads/202109/01/QcPL4fQE0tbDZOD2PqnqUDmUdyqzAtLK83koWGho1425.png) 9. 最后,如果用户不需要 wireshark 继续抓包,就点击 wireshark 左上方的红色“停止”按钮即可结束抓包。 ![](/uploads/202109/01/nFHOoMFAcR0YimfEbGtvniihpSwKglNNYPhHGrO51425.png) 用户在看 wireshark 抓包数据的时候,可以看到它是只能抓包而不能修改数据包的内容。尽管它能抓到 HTTP,但是不能解密。所以,一般来说,在抓取 TCP 或者 UDP 数据包的时候,我们才会用 wireshark。 wireshark 抓包数据怎么看?wireshark 数据分析教程自千钧一直言不讳发我陶醉41. 忽然间红尘梦醒,又是一场盛宴散去。将万千心事寄放天涯的年龄早已过去,那份年少时的冲动,也被岁月消磨得荡然无存。早已擦肩而过的何必追忆,反反复复,终究还是和昨天告了别。63. I’m very glad to have received the letter you sent me two weeks ago.59.小不忍,则乱大谋。 玉人家,画楼珠箔临津。托微风彩箫流怨,断肠马上曾闻。宴堂开、艳妆丝里,调琴思、认歌颦。麝蜡烟浓,玉莲漏短,更衣不待酒初醺。绣屏掩、枕鸳相就,香气渐暾暾。回廊影、疏钟淡月,几许消魂?140韦应物:淮上喜会梁川故人Wireshark,Wireshark抓包分析工具The lesson here is that advertising, in itself, probably will not achieve as great importance as art. |