Wireshark使用技巧-GeoIP显示IP地理位置
来源:互联网 发布:最好看的美剧 知乎 编辑:程序博客网 时间:2024/05/18 02:11
在使用Wireshark时,有的时候需要知道抓取的报文中某个IP地址的具体地理位置,笨一点的方法是将IP地址复制,然后通过一些软件或网站来进行查询。其实,Wireshark本身就带有这样的功能,只要到特定的网站下载一个IP地址库,然后进行简单的设置就可以了。
1、查看Wireshark是否支持GeoIP,点击Help→About Wireshark, 然后在 ”Compiled with” 段落中查找,默认的编译都是包括了对该库的支持。
2、从以下网址下载IP地址库,下载完解压将名字修改为GeoIP.dat。
http://geolite.maxmind.com/download/geoip/database/,
建议下载http://geolite.maxmind.com/download/geoip/database/GeoLiteCity.dat.gz,虽然比较大,但是显示的信息很详细。
3、下载完后,必须让Wireshark知道IP地址库放在什么位置。可以通过 Edit→Preferences→Name Resolution,选择GeoIP database directories来进行修改。如下图所示:
4、修改完后,退出Wireshark并重启。抓取报文,可以在Statistics→Endpoints中包含所有IP地址的页面看到GeoIP信息。如果想在协议头部窗口看到IP地理位置信息,可以通过 Edit→Preferences→Protocols→IP,允许 GeoIP lookups 选项即可。
1 0
- Wireshark使用技巧-GeoIP显示IP地理位置
- geoip处理区分IP地理位置
- 显示ip地理位置信息
- 显示ip地理位置信息
- 使用WireShark生成地理位置数据地图
- Wireshark表达式使用技巧——IP过滤
- Wireshark表达式使用技巧——IP过滤
- Geoip geoip-api-php 库包使用 - 通过ip 找到国家
- 使用GeoIP获得IP地址的地理地址信息
- 使用GeoIP获取IP地址对应的信息(安装)
- python3中使用GeoIP来查找IP信息
- ip地址查询(GeoIP)
- python 使用GeoIP
- Wireshark技巧-过滤规则和显示规则
- Linux 显示IP地理位置 qqwry系列小工具
- Linux下显示IP地理位置信息的小工具
- Linux下显示IP地理位置信息的小工具
- c#实现根据网络IP显示地理位置功能
- WinForm设置DataGridView某些行和列只读
- [JS]js中判断变量类型函数typeof的用法汇总
- 用一个链接同时可以打开两个帧页
- eoj1127 计算几何 任意多边形面积
- ajax进阶
- Wireshark使用技巧-GeoIP显示IP地理位置
- div中class与id的区别及应用
- java:正则表达式
- 总要长大
- 详细剖析二进制文件的读写
- error C2552: 'ivec' : non-aggregates cannot be initialized with initializer list
- ARM下书写位置无关的代码
- Linux开机启动(bootstrap)
- android下调试3G之Ril库分析