1: 先装这个WinPcap.(如果电脑中没有这个软件要先装,否则不用装)

2: 安装wireshark.装完之后。会产生WiresharkPortable文件夹。该文件夹内,有WiresharkPortable.exe 这个exe就是抓包软件。


简单使用方法
1:打开WiresharkPortable.exe

2: 会看到 ,几个选项
Cisco remote capture
Random packet generator
SSH remote capture
UDP Listener remote capture

如果没有:无线网络连接几个字,说明没有识别到网卡。
解决办法:
1: 开始--》cmd, 右键选择管理员身份打开
2:输入 net start npf。如果现实 服务已经开启,则表示正常。会看到‘无线网络连接”几个字了。

如果还是不行:安装 WinPcap。 安装完之后,安照上面的12步骤做一遍。


如何抓网络包?

1: 打开WiresharkPortable.exe, 然后界面下方,看到
本地连接。(注意如果有好几个网卡,那么可能会显示好几个连接,此时需要选择一个自己想捕获的网卡)

2: 在自己想捕获的本地连接上面,右键选择 “start capture”。软件会开始捕获数据。此时会看到许多数据流。

3:点击停止捕获按钮。 文件--》另存为 。在文件名那里输入名字,点击保存按钮。
此时保存的数据,包含了列表里面的显示信息。而且包含了,每个包里面时间的字节数据。
这个文件可以用WiresharkPortable.exe 打开,打开后,就可以查看了。