- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IP网络抓包工具简明用户手册IP网络抓包工具简明用户手册
IP网络抓包工具简明用户手册;WireShark简介
非混杂模式下抓包
混杂模式下抓包
如何抓取特定的数据包
如何从已抓捕的数据中快速查找特定数据包
;WireShark简介;非混杂模式下抓包;混杂模式下抓包;如何抓取特定的数据包;primitive有许多形式:
[src|dst] host host
host表示抓取主机host上的网络包
src表示host为数据发送端
dst表示host为数据接收端
如果不指定src或dst,表示host既是发送端也是接收端
[tcp|udp] [src|dst] port port
tcp表示抓tcp包
udp表示抓udp包
port表示抓端口为port的包
其他的与前一个primitive类同
更多的形式参考WireShark使用手册;常用的过滤表达式1;常用的过滤表达式2;更多的过滤表达式;如何从已抓捕的数据中快速查找特定数据包;
如果该用户想查找 目的端口等于8888,且源
IP为192.168.22.105的 UDP包时,用如下过
滤表达式:
udp.port == 8888 and ip.src==192.168.22.105
见下图:;查找数据包时的过滤表达式;END
您可能关注的文档
- CH汇“生”汇“社”座谈会CH汇“生”汇“社”座谈会.doc
- ChipOne北方集创介绍ChipOne北方集创介绍.doc
- cho7 第七节 共轭元和共轭子群cho7 第七节 共轭元和共轭子群.ppt
- CISCO+ASA+5520配置文件参考(含命令说明)CISCO+ASA+5520配置文件参考(含命令说明).pdf
- CimatronE11五金模具设计CimatronE11五金模具设计.pdf
- cisco发现协议CDPcisco发现协议CDP.ppt
- CJK6136A说明书CJK6136A说明书.doc
- clumsy, 在 Windows Vista Windows 7 下模拟劣化网络环境(网络延迟,掉包,重发)的小工具clumsy, 在 Windows Vista Windows 7 下模拟劣化网络环境(网络延迟,掉包,重发)的小工具.pdf
- CMMI-PP介绍CMMI-PP介绍.pdf
- CNAS-CL28:《司法鉴定_法庭科学机构能力认可准则在法医物证DNA鉴定领域的应用说明》CNAS-CL28:《司法鉴定_法庭科学机构能力认可准则在法医物证DNA鉴定领域的应用说明》.pdf
文档评论(0)