wireshark学习笔记(一)

来源:互联网 发布:见过最漂亮的女生知乎 编辑:程序博客网 时间:2024/05/17 22:20
Wireshark工具学习笔记(一)


抓包
抓包选项设置




点击左上角的捕获选项,出现如下界面



点击右下角的管理借口,可以看到如下界面




对应的三个选项分别为本地接口、管道和远程接口
分别来说一下三个接口的含义:
1.本地接口:即本地所有网卡,可以在本地接口里面勾选需要捕获的接口,如我勾选了本地连接这个网卡接口,则会捕获本地连接这个网卡接口的收发包。
2.管道:从本地管道中读取数据,便于分析本地底层的数据,详细方法见此网址下的内容http://www.68idc.cn/help/interjs/zh/20150103155037.html
3.远程接口:方便抓取远程数据包,具体详见http://www.cnblogs.com/cotyb/p/5156887.html


管理窗口设置完成后,就可以选择接口进行抓包了,具体方法,选中接口,点击开始,则会开始抓包。




选项


可以勾选不同的选项,显示选项最好全勾上,不做详解。
自动停止选项,可以帮助我们根据不通的情况自动停止抓包。


输出


捕获到永久文件,就可以自动保存我们捕获到的内容到文件中,方便下次分析。
0 0
原创粉丝点击