码迷,mamicode.com
首页 > 其他好文 > 详细

wireshark软件简单使用

时间:2020-03-04 14:43:28      阅读:443      评论:0      收藏:0      [点我收藏+]

标签:选项   art   文件夹   rem   gen   输入   开始   cap   start   

1: 先装这个WinPcap.(如果电脑中没有这个软件要先装,否则不用装)

2: 安装wireshark.装完之后。会产生WiresharkPortable文件夹。该文件夹内,有WiresharkPortable.exe 这个exe就是抓包软件。


简单使用方法
1:打开WiresharkPortable.exe

2: 会看到 ,几个选项
Cisco remote capture
Random packet generator
SSH remote capture
UDP Listener remote capture

如果没有:无线网络连接几个字,说明没有识别到网卡。
解决办法:
1: 开始--》cmd, 右键选择管理员身份打开
2:输入 net start npf。如果现实 服务已经开启,则表示正常。会看到‘无线网络连接”几个字了。

如果还是不行:安装 WinPcap。 安装完之后,安照上面的12步骤做一遍。


如何抓网络包?

1: 打开WiresharkPortable.exe, 然后界面下方,看到
本地连接。(注意如果有好几个网卡,那么可能会显示好几个连接,此时需要选择一个自己想捕获的网卡)

2: 在自己想捕获的本地连接上面,右键选择 “start capture”。软件会开始捕获数据。此时会看到许多数据流。

3:点击停止捕获按钮。 文件--》另存为 。在文件名那里输入名字,点击保存按钮。
此时保存的数据,包含了列表里面的显示信息。而且包含了,每个包里面时间的字节数据。
这个文件可以用WiresharkPortable.exe 打开,打开后,就可以查看了。

wireshark软件简单使用

标签:选项   art   文件夹   rem   gen   输入   开始   cap   start   

原文地址:https://blog.51cto.com/14018328/2475354

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!