Wireshark装置应用

Wireshark(前称Ethereal)是一个网络封包剖析软件。网络封包剖析软件的性能是截取网络封包,并尽可能显示出最为具体的网络封包材料。Wireshark应用WinPCAP作为接口,间接与网卡进行数据报文交换。

官网地址: https://www.wireshark.org/

装置

官网下载地址: https://www.wireshark.org/#do...

下载对应零碎的包,而后装置

应用

1.关上Wireshark软件后,会自动检测你目前所处网络环境与你应用的网卡状况

2.找到本人应用的网卡,双击就能够进入抓包界面,下图圈起来的地位别离对应,开始抓包,暂停抓包,从新抓包。主页面中能够看到每一条的源地址,目标地址,协定类型,具体信息, 点击某条地址数据,看具体的报文

  1. 应用过滤器查问
tcp.stream eq 12ip.dst==192.168.146.19ip.addr==192.168.146.19http&&(ip.addr==211.154.139.123||ip.addr==54.194.101.134||ip.addr==54.194.14.28||ip.addr==54.76.121.46||ip.addr==54.246.154.122||ip.addr==54.194.47.4)

参考链接:
https://blog.csdn.net/weixin_...
https://blog.csdn.net/m0_4829...
https://jingyan.baidu.com/art...
https://blog.csdn.net/u014530...
https://www.freesion.com/arti...