Wireshark怎么抓包 抓取网络封包简单教程

时间:2022-05-09 作者:admin

  当我们需要跟踪网络有关的信息时,就会抓包分析相关信息了,Wireshark则是一个很适合分析网络封包的软件,不过有很多人都不知如何使用他,小编为大家整理了一份Wireshark怎么抓包的简单教程,跟着一起来学习下吧。

  1、打开wireshark ,主界面如下:

Wireshark怎么抓包 抓取网络封包简单教程

  2、选择菜单栏上Capture -> Option,勾选WLAN网卡(这里需要根据各自电脑网卡使用情况选择,简单的办法可以看使用的IP对应的网卡)。点击Start。启动抓包。

Wireshark怎么抓包 抓取网络封包简单教程

  3、wireshark启动后,wireshark处于抓包状态中。

Wireshark怎么抓包 抓取网络封包简单教程

  4、执行需要抓包的操作,我们可以随便ping一个地址,比如ping www.baidu.com。

  5、操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 119.75.217.26 and icmp 表示只显示ICPM协议且源主机IP或者目的主机IP为119.75.217.26的数据包。

Wireshark怎么抓包 抓取网络封包简单教程

  wireshark抓包完成,这就是抓ping命令包的全过程,之后当你使用wireshark的时候,可以模仿这个方法,希望这个教程能帮到你。