Wireshark如何生成抓包文件??

求具体操作过程答得好再加分... 求具体操作过程
答得好再加分
展开
 我来答
yxj9377
2011-06-29
知道答主
回答量:23
采纳率:0%
帮助的人:23.1万
展开全部
Wireshark 一般在抓包的时候无需过滤,直接在数据分析时候过滤出来你想要的数据就成了。

1.具体为Capture->Interface->(选择你的网卡)start
这时候数据界面就显示了当前网卡的所有数据和协议了。
2.下来就是找到我们想要的数据
教你一些技巧,比如我们要找ip地址为192.168.2.110的交互数据
可以在 Filter:里面填写 ip.addr == 192.168.2.110 (回车或者点Apply就OK)
如果我们只想抓TCP的 ip.addr == 192.168.2.110 && tcp (注意要小写)
如果不想看到ACK ip.addr == 192.168.2.110 && tcp && tcp.len != 0
如果要看数据包中含有5252的值的数据(注意此处为16进制)
ip.addr == 192.168.2.110 && tcp && tcp.len != 0 && (data.data contains 5252)
3. 含有很多过滤方法可以点击Express,里面有一些选项,自己多试试。
用好一个工具很重要,但要长期的积累才行,自己多使用,多看点教程就OK。

希望对你有用!
Storm代理
2023-07-25 广告
StormProxies是一家可靠的代理服务提供商,提供原生IP(住宅原生IP)和高匿名代理服务。以下是关于StormProxies的原生IP服务的一些信息:1. 住宅原生IP:StormProxies提供的住宅原生IP是指从真实的家庭或企... 点击进入详情页
本回答由Storm代理提供
折射的世界
2011-06-25
知道答主
回答量:17
采纳率:0%
帮助的人:0
展开全部
不知你是想生成什么样的文件类型,.CAP文件?
Wireshark是比较简单的抓包工具,一般可以在文件那里直接另存为即可!
如果要更详细的可以联系人1741485218@qq.com
我自己开发了一个小工具,直接可以CAPTRUE包并产生CAP文件,任何其它抓包工具
都可以打开。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
maitie43
2011-06-24 · TA获得超过205个赞
知道小有建树答主
回答量:620
采纳率:0%
帮助的人:345万
展开全部
先启动wireshark,点击Capture-
追问
然后呢?
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式