抓包工具Wireshark使用体会

来源:互联网 发布:金域名都幼儿园 编辑:程序博客网 时间:2024/05/17 08:25

      这两天在工作上遇到了一些问题,必须要用抓包工具来捕获手机端发送过来的数据包,分析其帧结构。以前虽然学习过网络知识,但是也从未接触过抓包工具Wireshark;迫于工作的压力,自己在摸索中学到了一些基本的使用方法。

文件格式:.pcap

帧排序:默认是按照“No”排序的,我们点击不同的属性列,即可按该列排序,从而我们可以方便找出自己需要的数据;

发送方式:广播、单播;

数据帧结构:头部+数据部分

查看帧类型:type+subtype,对应的具体值十六进制内容,应该从内存中的内容查看;

偏移量:可以从内存中对应的位置中数出来;

只有清楚了这些,才能够得到有用的数据,我们才能编写出正确的程序。


原创粉丝点击