Wireshark for mac的安装及简单使用

一、安装

去官网直接下

二、使用

1、先在命令行给网卡一个权限

sudo chmod 777 /dev/bpf*

2、重启Wireshark
3、打开Wireshark
双击WI-FI进入
Wireshark for mac的安装及简单使用_第1张图片
4、以抓163为例:
让Wireshark开始抓包(界面上方蓝色鲨鱼变绿是正在抓包,红色可以暂停,重新点蓝色可以重新开始)
在本机浏览器打开:www.163.com
可在抓到的包中找到访问163的相关操作(找不到的时候可以现在最上面的框输入dns,然后按下command+F就可以出现筛选框了,将筛选框右侧的选项换为字符串类型,输入163就可以进行搜索了)
Wireshark for mac的安装及简单使用_第2张图片
在如下图所示框中输入ip .addr eq 123.125.114.5,就可以得到他的一系列参数
Wireshark for mac的安装及简单使用_第3张图片
注:具体的数据分析咱们下次博客再见喽

你可能感兴趣的:(Wireshark for mac的安装及简单使用)