wireshark 能否只抓取一个应用程序的数据包
使用WireShark抓包的时候能否只抓取制定应用的数据包进行分析,对网卡抓包出来一大堆,看都看不过来。怎么只抓取一个应用程序的所有数据包,或者在网卡抓到的所有数据包里面...
使用WireShark抓包的时候能否只抓取制定应用的数据包进行分析,对网卡抓包出来一大堆,看都看不过来。怎么只抓取一个应用程序的所有数据包,或者在网卡抓到的所有数据包里面怎么过滤出一个应用程序的数据包呢?
展开
- 你的回答被采纳后将获得:
- 系统奖励15(财富值+成长值)+难题奖励10(财富值+成长值)+提问者悬赏5(财富值+成长值)
2个回答
2014-10-29
展开全部
wireshark 抓包是对整个网卡而言的,无法对相应的应用程序进行抓包,但你可以通过分析你的程序进行过滤,比如我要抓浏览器的包,在抓好的包里进行 HTTP 过滤就可以看到类似的,再根据自己的请求判断自己抓的哪个包,当然也可以用360,qq的大师什么的,监控这个程序所使用的TCP流,找到再 wireshark 包里过滤即可。
本回答被提问者和网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询