Wireshark安装使用

Wireshark安装使用

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

官方地址: https://www.wireshark.org/

安装

官方下载地址: https://www.wireshark.org/#download
Wireshark安装使用_第1张图片

下载对应系统的包,然后安装
Wireshark安装使用_第2张图片

使用

1.打开Wireshark软件后,会自动检测你目前所处网络环境与你使用的网卡情况
Wireshark安装使用_第3张图片

2.找到自己使用的网卡,双击就可以进入抓包界面,下图圈起来的位置分别对应,开始抓包,暂停抓包,重新抓包。主页面中可以看到每一条的源地址,目的地址,协议类型,具体信息, 点击某条地址数据,看具体的报文
Wireshark安装使用_第4张图片

  1. 使用过滤器查询
    Wireshark安装使用_第5张图片
tcp.stream eq 12
ip.dst==192.168.146.19
ip.addr==192.168.146.19
http&&(ip.addr==211.154.139.123||ip.addr==54.194.101.134||ip.addr==54.194.14.28||ip.addr==54.76.121.46||ip.addr==54.246.154.122||ip.addr==54.194.47.4)

参考链接:
https://blog.csdn.net/weixin_45750972/article/details/121853546
https://blog.csdn.net/m0_48294281/article/details/122936390
https://jingyan.baidu.com/article/ed15cb1b1798235ae2698103.html
https://blog.csdn.net/u014530704/article/details/78842000
https://www.freesion.com/article/7950874341/

你可能感兴趣的:(mac,wireshark,抓包工具,macbook)