码迷,mamicode.com
首页 > 其他好文 > 详细

WireShark 实例分析笔记(概念)

时间:2018-05-06 18:04:41      阅读:131      评论:0      收藏:0      [点我收藏+]

标签:属性   winpcap   抓包   img   har   工作   分享   中文   pca   

1、嗅探器工作原理(中文版)

    安装软件的附带WinPcap(实现从网卡接受数据可视化)

    数据嗅探器工作原理,  第一;收集数据(数据包嗅探器从网络线缆上收集原始二进制数据,选定特定网卡设置混杂模式来完成抓包,在这种模式下网卡将抓取一个网段上所用网络通信流量,不单单是发往自己的数据包)

第二;转换,将捕获的数据转换成可读形式,第三;分析(对捕获和转换的数据进行分析,然后开始分析每个协议的特定属性)

2、网络监听,分析数据包关键技术是在哪一层放置数据包嗅探器,以此恰当的捕捉网络数据,

技术分享图片

 

WireShark 实例分析笔记(概念)

标签:属性   winpcap   抓包   img   har   工作   分享   中文   pca   

原文地址:https://www.cnblogs.com/xinxianquan/p/8996423.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!