wireshark抓包用法以及数据包分析系列教程一

本篇将详细介绍如何使用wireshark软件抓包,并对数据包进行简单的分析。以及对数据包的来源ip以及目的Ip过滤表达式的写法。

操作方法

(01)首先我们打开wireshark软件的主界面,在主界面上选择网卡,然后点击start。wireshark即进入抓包分析过程。在本篇我们选择以太网,进行抓包。

wireshark抓包用法以及数据包分析系列教程一

(02)接下来再界面我们可以看到wireshark抓到的实时数据包。我们对数据包的各个字段进行解释。:代表数据包标号。:在软件启动的多长时间内抓到。ce:来源ip。ination: 目的ip。ocol:协议。th:数据包长度。:数据包信息。

wireshark抓包用法以及数据包分析系列教程一 第2张

(03)接下来我们点击解析后的某一条数据可以查看数据包的详细信息。

(04)在抓包过程中,我们可以点击图标启动或者停止。来启动或者停止抓取数据包。

(05)接下来我们将简单介绍Filter处,对来源Ip以及目的Ip的过滤表达式的写法。首先我们在Filter处填写 eq 。表示获取来源ip以及目的ip都是的数据包。(此处解释 eq 换成==同样的效果)

(06)在Filter处填写: == 。表示获取来源地址为的数据包。

wireshark抓包用法以及数据包分析系列教程一 第3张

(07)在Filter处填写: == 。表示获取目的地址为的数据包。

(08)在Filter处填写: == or == 。表示获取目的地址为或者的数据包。(此方法举例主要说明or的用法。在or前后可以跟不同的表达式。)

(09)在Filter处填写: == and == 。表示获取目的地址为且来源地址为的数据包。(此方法举例主要说明and 的用法)

特别提示

本篇简单介绍wireshark如何抓包,以及如何编写过滤ip的表达式。