如何分析wireshark抓到的包

 我来答
老百姓王大爷
2017-10-25 · TA获得超过624个赞
知道小有建树答主
回答量:655
采纳率:82%
帮助的人:145万
展开全部
  1. 首先我们打开wireshark软件的主界面,在主界面上选择网卡,然后点击start。wireshark即进入抓包分析过程。在本篇我们选择以太网,进行抓包。

  2. 接下来再界面我们可以看到wireshark抓到的实时数据包。我们对数据包的各个字段进行解释。

  3. 1.No:代表数据包标号。

  4. 2.Time:在软件启动的多长时间内抓到。

  5. 3.Source:来源ip。

  6. 4.Destination: 目的ip。

  7. 5.Protocol:协议。

  8. 6.Length:数据包长度。

  9. 7.info:数据包信息。

  10. 接下来我们点击解析后的某一条数据可以查看数据包的详细信息。

  11. 在抓包过程中,我们可以点击图标启动或者停止。来启动或者停止抓取数据包。

  12. 接下来我们将简单介绍Filter处,对来源Ip以及目的Ip的过滤表达式的写法。

  13. 首先我们在Filter处填写ip.addr eq 192.168.2.101。表示获取来源ip以及目的ip都是192.168.2.101的数据包。(此处解释 eq 换成==同样的效果)

  14. 在Filter处填写:ip.src == 192.168.2.101。表示获取来源地址为192.168.2.101的数据包。

  15. 在Filter处填写:ip.dst == 119.167.140.103。表示获取目的地址为119.167.140.103的数据包。

  16. 在Filter处填写:ip.dst == 119.167.140.103 or ip.dst == 192.168.2.45。表示获取目的地址为119.167.140.103或者192.168.2.45的数据包。(此方法举例主要说明or的用法。在or前后可以跟不同的表达式。)

  17. 在Filter处填写:ip.dst == 119.167.140.103 and ip.src == 192.168.2.101。表示获取目的地址为119.167.140.103且来源地址为192.168.2.101的数据包。(此方法举例主要说明and 的用法)

本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
希奕际
2024-04-10 广告
剑桥文理与剑桥艺术学校中国 基于剑桥文理学校优质的海外校本部资源和课程方向,现开设四类课程:艺术与设计课程、音乐与戏剧课程、英国A-Level课程、波士顿文理中学美高与AP课程。荣获2021胡润百学中国国际学校艺术类领军学校奖,2022胡润... 点击进入详情页
本回答由希奕际提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式