如何抓取网络数据包-抓包工具Wireshark

作者:vich 发布于 2010-2-25 21:20 评论(2)人阅读

Wireshark,(前称Ethereal)是世界上最流行的网络封包分析软件。它具有丰富而强大的功能,并且在大多数计算平台,包括Windows,Mac OS X操作系统,Linux操作系统和UNIX操作系统。它是免费的并开放源代码,官方网址:http://www.wireshark.org

通过抓取网络数据包对分析网络问题是很重要的,下文将会简单的介绍下如何使用Wireshark来抓包。

1、在如下链接下载“Wireshark”并在电脑上安装。Wireshark下载地址

(若链接失效,请在此页面下载:http://www.wireshark.org/download/win32/

2、如果之前没有安装过“Winpcap”请在下面图上把安装“Winpcap”的勾选上。

3、打开安装好的Wireshark程序,会看到如下图所示界面:

图2 Wireshark主界面

4,上图2就是主界面,打开“Capture”->“Options”,界面如下:

图3 抓包选项

在最上面的Interface中选择电脑真实的网卡(默认下可能会选中回环网卡),选中网卡后,下面会显示网卡的IP地址,如图中是 172.31.30.41,如果IP正确,说明网卡已经正确选择。

Capture Filter这一栏是抓包过滤,一般情况下可以不理会,留为空。

Display options就按照我们勾选的来做就行。好,点击Start。

图4 正在抓包

现在已经在抓包,抓包结束,后点击上图中红框的按钮停止抓包。这样我们就抓到了数据包。再打开“File”->“Save”,出现下面界面:

选择好保存路径和文件名(请不要中文)后,点击保存。这样我们就完成了一次抓包并保存,剩下的就是要去分析数据包中的内容以发现网络故障所在,这里我就不一一介绍了。

转载请注明:转载自微风博客
相关文章:
·路由器防火墙域名过滤技巧(2010-1-29 19:1:34)
·路由器防火墙IP地址过滤技巧(2010-1-22 12:36:17)
·无线网络如何防止“蹭网”?(2009-12-29 9:28:58)
·无线网络(Wireless LAN)的干扰源(2009-12-28 17:24:59)
·如何防止ARP欺骗?(2009-12-14 10:49:20)

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • quote 1.Gravatar Icon haphic
  • http://www.esloy.com/
  • 到了最关键的部分就不一一介绍了...汗一下~
    vich 于 2010-2-26 10:50:36 回复
    呵呵,分析也不是几句话能说清楚的,有机会再分享。

    由 vich 于 2010-2-27 20:06:35 最后编辑
  • 2010-2-26 4:32:23 回复该留言

我的SNS

相关标签

最新文章

技术摘要

最新评论及回复

热门文章