- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实时捕捉数据包
第?4?章?实时捕捉数据包
4.1.?介绍
实时捕捉数据包时Wireshar的特色之一
Wiershark捕捉引擎具备以下特点
支持多种网络接口的捕捉(以太网,令牌环网,ATM...)
支持多种机制触发停止捕捉,例如:捕捉文件的大小,捕捉持续时间,捕捉到包的数量...
捕捉时同时显示包解码详情
设置过滤,减少捕捉到包的容量。见第?4.8?节 “捕捉时过滤”
长时间捕捉时,可以设置生成多个文件。对于特别长时间的捕捉,可以设置捕捉文件大小罚值,设置仅保留最后的N个文件等手段。见第?4.6?节 “捕捉文件格式、模式设置”
Wireshark捕捉引擎在以下几个方面尚有不足
从多个网络接口同时实时捕捉,(但是您可以开始多个应用程序实体,捕捉后进行文件合并)
根据捕捉到的数据停止捕捉(或其他操作)
4.2.?准备工作
第一次设置Wireshark捕捉包可能会遇到一些小麻烦
提示 关于如何进行捕捉设置的较为全面的向导可以在:/CaptureSetup. 这里有一些常见需要注意的地方
你必须拥有root/Administrator特权以开始捕捉[12]
必须选择正确的网络接口捕捉数据
如果您想捕捉某处的通信,你必须作出决定:在什么地方可以捕捉到
……以及许多
如果你碰到设置问题,建议看看前面的那个向导,或许会有所帮助
4.3.?开始捕捉
可以使用下任一方式开始捕捉包
使用打开捕捉接口对话框,浏览可用的本地网络接口,见图?4.1 “Capture Interfaces捕捉接口对话框”,
选择您需要进行捕捉的接口启动捕捉
你也可以使用捕捉选项按钮启动对话框开始捕捉,见图?4.2 “Capture Option/捕捉选项对话框”
如果您前次捕捉时的设置和现在的要求一样,您可以点击开始捕捉按钮或者是菜单项立即开始本次捕捉。
如果你已经知道捕捉接口的名称,可以使用如下命令从命令行开始捕捉:
wireshark -i eth0 -k
上述命令会从eht0接口开始捕捉,有关命令行的介绍参见第?9.2?节 “从命令行启动Wireshark”
4.4.?捕捉接口对话框
如果您从捕捉菜单选择Interface...,将会弹出如图?4.1 “Capture Interfaces捕捉接口对话框”所示的对话框
警告 打开Capture Interfaces/捕捉对话框时 同时正在显示捕捉的数据,这将会大量消耗您的系统资源。尽快选择您需要的接口以结束该对话框。避免影响系统性能 注意 这个对话框只显示本地已知的网络接口,Wireshark可能无法检测到所有的本地接口,Wireshark不能检测远程可用的网络接口,Wireshark只能使用列出可用的网络接口 图?4.1.?Capture Interfaces捕捉接口对话框
描述
从操作系统获取的接口信息
IP
Wireshark能解析的第一个IP地址,如果接口未获得IP地址(如,不存在可用的DHCP服务器),将会显示Unkow,如果有超过一个IP的,只显示第一个(无法确定哪一个会显示).
Packets
打开该窗口后,从此接口捕捉到的包的数目。如果一直没有接收到包,则会显示为灰度
Packets/s
最近一秒捕捉到包的数目。如果最近一秒没有捕捉到包,将会是灰度显示
Stop
停止当前运行的捕捉
Capture
从选择的接口立即开始捕捉,使用最后一次捕捉的设置。
Options
打开该接口的捕捉选项对话框,见 第?4.5?节 “捕捉选项对话框”
Details(仅Win32系统)
打开对话框显示接口的详细信息
Close
关闭对话框
4.5.?捕捉选项对话框
如果您从捕捉菜单选择start...按钮(或者从主工具栏选择对应的项目),Wireshark弹出Capture Option/捕捉选项对话框。如图?4.2 “Capture Option/捕捉选项对话框”所示
图?4.2.?Capture Option/捕捉选项对话框
提示 如果你不了解各项设置的意义,建议保持默认。 你可以用对话框中的如下字段进行设置
4.5.1.?捕捉桢
Interface
该字段指定你想用于进行捕捉的借口。一次只能使用一个接口。这是一个下拉列表,简单点击右侧的按钮,选择你想要使用的接口。默认第一是支持捕捉的non-loopback(非环回)接口,如果没有这样的接口,第一个将是环回接口。在某些系统中,回借口不支持捕捉包(windows平台下的环回接口就不支持。)
在命令行使用-i interface参数可以替代该选项
IP address
表示选择接口的IP地址。如果系统未指定IP地址,将会显示为unknown
Link-layer header type
您可能关注的文档
- 天攻克大学英语四级(听力分册)【免费下载】[].doc
- 天津市冶金里小学闭路直播系统设计方案.doc
- 天大论文1226排.doc
- 天津市塘沽区2014届高三政治阶段测试:2420维护世界和平促进共同发展Word版含解析.doc
- 天津市耀华中学2012届高三第二次月考理科数学试题.doc
- 大黄汤.doc
- 天津营销.doc
- 天精通C.doc
- 天融信VPN.docx
- 天津市耀华中学2012届高三第二次月考_理科数学试题_word版.doc
- 山东省威海市2023-2024学年高一年级下册期末考试语文试题及答案.pdf
- 2024-2025学年绥化市高二数学上学期开学考试卷(附答案解析).pdf
- 2024届贵州省贵阳某中学联考高考模拟预测地理试题(含答案解析).pdf
- 2024年公务员考试行测常识判断复习讲义.pdf
- 2024年广东学法考试试题附答案(考场一).pdf
- 2024年人教版八年级物理复习讲义:功 专项训练【五大题型】原卷版.pdf
- 江苏省泰州市高港区等2地2023-2024学年九年级上学期期中语文试题.pdf
- 酒店概论及酒店管理培训考试题库.pdf
- 湖北省旅游类《酒店服务》技能高考历年考试试题库(含答案).pdf
- 泰安市2025年中考一模考试物理试题(A)含解析.pdf
文档评论(0)