【个人总结系列8】Wireshark数据包分析及工具使用学习总结 个人总结 .doc

【个人总结系列8】Wireshark数据包分析及工具使用学习总结 个人总结 .doc

  1. 1、本文档共45页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【个人总结系列8】Wireshark数据包分析及工具使用学习总结 个人总结 Wireshark数据包分析及工具使用-学习总结 Wireshark常用功能总结 以下是对使用Wireshark1.8.3软件抓包并分析数据包的总结,不同的版本软件的界面略有差别。对于抓包部分,常用的功能就是工具栏中的前五个按钮。打开软件后,最常用的按钮如下面所示,红框中的按钮从左到右依次是: -列表显示所有网卡的网络包情况:一般用的很少; -显示抓包选项:一般都是点这个按钮开始抓包; -开始新的抓包:一般用的也很少; -停止抓包:当你抓完包之后,就是点这个停止了; -清空当前已经抓到的数据包并继续抓包 :可以防止抓包时间过长机器变卡。 图3-3-1 Wireshark1.8.3菜单栏 而实际上,一般我们只要知道上面按钮的功能,就可以完成抓包了,剩下的就是如何抓你想要的数据包,如何分析的问题了。以下是分别对各个按钮及相关功能使用的介绍。 (1)第一个按钮:列表显示所有网卡的网络包情况 点开后如下图所示,列出了所有的网卡信息和网络包的情况,具体的网卡信息可以点击后面的【Details】获取。 通过选择网卡前面的复选框,可以选择即将要抓包的网卡,如果选择了某些网卡之后可以选择下面的【Start】按钮开始抓包 如果选择了某些网卡之后,也可以通过点击【Options】按钮设置更多的抓包选项。点击这个按钮的意义相当于直接点击了常用按钮中的第二个按钮(显示抓包选项) 图3-3-2 Wireshark1.8.3网卡列表 (2)第二个按钮:显示抓包选项 点开后如下图所示,列出了比第一个按钮更多的抓包设置选项,第一个按钮侧重于网卡的信息,而第二个按钮侧重于抓包前的设置。这个按钮可以设置以什么模式抓包(混杂模式)、抓包的数据放到哪些文件中、到何时停止抓包(抓了多少个或多长时间)等,最重要的设置是抓包的过滤条件,双击列出的某个网卡的信息,就会弹出过滤条件设置的对话框,(Capture Filter中就是要写抓包规则的地方,也叫做 “过滤规则”,写完过滤规则后要记得编译),如下图所示 图3-3-3 Wireshark1.8.3抓包设置选项 图 3-3-4 Wireshark1.8.3设置捕获时过滤规则 (3)第三个按钮:开始新的抓包 一般通过前两个按钮的【Start】按钮就已经开始抓包了,所以这个按钮用的比较少 (4)第四个按钮:停止抓包 当你抓完包之后,就是点这个停止了 (5)第五个按钮:清空当前已经抓到的数据包并继续抓包 如果包累计过多的话会对效率有影响,这时可以将前面的包的数据清除 (6)文件保存和导入 当抓包结束之后,如果你需要把抓到的数据包保存留给以后分析,那么可以点菜单上的file,然后点Save As保存抓到的数据包(可以保存成多种格式,因此可以被许多其他的软件分析)。或者通过import或open导入数据包文件通过软件加以分析。 Wireshark捕获时过滤数据包 wireshark过滤条件的设置包括捕获时过滤和显示时过滤两种。捕获时过滤是捕获时根据设置的过滤条件捕获符合条件的,从而可以减少捕获的数据包的数量。显示时过滤是根据已捕获的数据包选择那些符合过滤条件的数据包来分析。两者过滤条件的设置格式和设置场合也是不一样的,首先来总结一下捕获时过滤的格式。捕获时过滤的过滤条件的格式如下所示: 图3-3-5 捕获时过滤条件格式 (1)Protocol(协议): 可能的值:ether、fddi、ip、arp、rarp、decnet、lat、sca、moprc、mopdl、tcp and udp 如果没有特别指明是什么协议,则默认使用所有支持的协议。 (2)Direction(方向): 可能的值:src, dst, src and dst, src or dst 如果没有特别指明来源或目的地,则默认使用 “src or dst” 作为关键字。 例如,”host 10.2.2.2″与”src or dst host 10.2.2.2″是一样的。 (3)Host(s): 可能的值: net, port, host, portrange. 如果没有指定此值,则默认使用”host”关键字。 例如,”src 10.1.1

文档评论(0)

raojun0013 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档