Wireshark工具抓包的数据包分析

释放双眼,带上耳机,听听看~!

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。

Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

Wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以Wireshark看不懂HTTPS中的内容,如果是处理HTTP,HTTPS 还是用Fiddler,

其他协议比如TCP,UDP 就用Wireshark.。

第一部分:数据抓包

打开“Wireshark”,选择下面抓包来源并点击“捕获”,如图:

Wireshark工具抓包的数据包分析

 

 

 

点击“开始”进行抓包,如图:

Wireshark工具抓包的数据包分析

 

抓包完成后点击左上角的“停止”图标即可结束抓包,如图:

Wireshark工具抓包的数据包分析

 

第二部分:数据包分析

点击上面的某个包,可以查看具体内容,对应着五层协议:
①Frame:物理层的数据帧概况;

②Ethernet II:数据链路层以太网帧头部信息;

③Internet Protocol Version 4:互联网层IP包头部信息;
④Transmission Control Protocol:传输层的数据段头部信息,此处是TCP协议;User Datagram Protocol:UDP协议;
⑤Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议。

Wireshark工具抓包的数据包分析

 

Frame点击frame左边的小图标可以查看物理层的数帧概况,如图:

Wireshark工具抓包的数据包分析

 

Ethernet II数据链路层以太网帧头部信息,如图:

Wireshark工具抓包的数据包分析

 

Internet Protocol Version 4互联网层IP包头部信息,如图:

Wireshark工具抓包的数据包分析

 

Transmission Control Protocol传输层的数据段头部信息,如图:

Wireshark工具抓包的数据包分析

 

Hypertext Transfer Protocol应用层的信息,如图:

Wireshark工具抓包的数据包分析

 

给TA打赏
共{{data.count}}人
人已打赏
随笔日记

C#相等性 - 三个方法和一个接口

2020-11-9 4:11:29

随笔日记

互金风险专项整治小组:将有力有序化解网贷存量风险

2020-11-9 4:11:31

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索