如何利用wireshark只抓特定字段的报文

 我来答
huanglenzhi
2016-02-05 · 知道合伙人数码行家
huanglenzhi
知道合伙人数码行家
采纳数:117538 获赞数:517184
长期从事计算机组装,维护,网络组建及管理。对计算机硬件、操作系统安装、典型网络设备具有详细认知。

向TA提问 私信TA
展开全部

  1

  首先安装wireshark工具,如果没有该工具请百度下。

  2

  打开wireshark,我们看到默认抓包时是杂包,各种报文都有。


  3

  打开抓包选项。


  4

  输入主机地址和端口号,例如,我们想抓跟10.46.80.140主机通讯的HTTP相关报文,可以输入:host 10.46.80.140 and tcp port 80。然后点击开始。语法可以参考wireshark的帮助文档。

  


  5

  抓到的包,我们可以看到全是我们想要的报文,这样不需要后期过滤,给网络分析带来方便。

Storm代理
2023-07-25 广告
StormProxies是一家国内优质海外HTTP代理商,拥有一个庞大的IP资源池,覆盖200多个地区,IP数量大且匿名度高。其优点还包括超高并发、稳定高效、技术服务等特点,同时提供HTTP、HTTPS以及SOCKS5协议支持。此外,Sto... 点击进入详情页
本回答由Storm代理提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式