前沿拓展:
wireshark中文
百度下載就可以了
Wireshark早已成為網(wǎng)絡(luò)分析領(lǐng)域里的標(biāo)配工具,隨著Internet和TCP/IP網(wǎng)絡(luò)的極速發(fā)展,該工具受到了網(wǎng)絡(luò)分析專家及排障工程師的熱捧,同時獲得了研發(fā)工程師們的青睞,因?yàn)楹笠活惾诵枰绤f(xié)議在網(wǎng)絡(luò)中的實(shí)際運(yùn)作方式以及在運(yùn)行時所碰到的問題。
文中包含了許多示例,所有示例均來源于真實(shí)案例。作者在處理這些案例時,所花費(fèi)的時間雖長短不一,但所遵循的原則只有一條,
[印度]甘德拉·庫馬爾·納納、堯戈什·拉姆多斯[以色列]約拉姆·奧扎赫 著
本書是同名暢銷圖書的全新升級版,按部就班地講解了 Wireshark的用法以及如何使用該工具解決實(shí)際的網(wǎng)絡(luò)問題。
本書共分為19章,其內(nèi)容涵蓋了Wireshark版本2簡介,熟練使用Wireshark排除網(wǎng)絡(luò)故障,抓包過濾器的用法,顯示過濾器的用法,基本信息統(tǒng)計(jì)工具的用法,高級信息統(tǒng)計(jì)工具的用法,Expert Information工具的用法,Ethernet和LAN交換,**LAN,網(wǎng)絡(luò)層協(xié)議及其運(yùn)作方式,傳輸層協(xié)議分析,F(xiàn)TP、HTTP/1和HTTP/2,DNS協(xié)議分析,E-mail協(xié)議分析,NetBIOS和**B協(xié)議分析,企業(yè)網(wǎng)應(yīng)用程序行為分析,排除SIP、多媒體及IP電話故障,排除由低帶寬或高延遲所引發(fā)的故障,網(wǎng)絡(luò)安全和網(wǎng)絡(luò)取證等知識。
拓展知識:
wireshark中文
你好,方法如下:
第一下載并安裝Wireshark軟件,最好選擇中文版,因?yàn)闀鼓阌玫母樖帧?/p>
安裝完畢之后,雙擊打開Wireshark軟件,主界面還是比較清晰明了的,可是怎么用還是稀里糊涂的吧。
點(diǎn)擊菜單欄紅圈中的選項(xiàng)——列出可抓包的接口,其實(shí)也就是網(wǎng)卡咯,第二會彈出抓包接口對話框。
這里列出了可抓包的接口,一般而言,你有幾塊網(wǎng)卡,就會列出幾個。
而紅圈中,數(shù)據(jù)包數(shù)量不為零的,就是你正在使用的網(wǎng)卡,就用它來抓包了。點(diǎn)擊該網(wǎng)卡后面的選項(xiàng)進(jìn)行設(shè)置。
鏈路層頭類型選擇Ethernet,并勾選在混亂模式下抓包,其他保持默認(rèn)即可。
第二點(diǎn)擊開始抓包。
這樣抓包工具就開始運(yùn)行了,局域網(wǎng)中的網(wǎng)絡(luò)活動會被抓下來。下圖中標(biāo)出了抓到的數(shù)據(jù)包的基本信息結(jié)構(gòu)。
一般來所,抓包是有針對性的,因此要用到過濾功能,濾掉無用的數(shù)據(jù)包,以便凸顯目標(biāo)IP的數(shù)據(jù)包。下圖中給出了基本的IP過濾語言,由于語言很多,這里不做詳細(xì)分析。
抓到了有用的數(shù)據(jù)包之后,就可以選擇停止抓包,對已有的數(shù)據(jù)包進(jìn)行分析,也可以重新進(jìn)行抓包。
本回答被網(wǎng)友采納
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://xiesong.cn/85880.html