(资料图片)
1、在您的计算机上安装wireshark,双击打开它。打开的界面允许您选择网络形式。
2、如果你使用有线电视,你应该选择ethnet。如果使用的是wifi,要双击选择抓取wifi的方式。如果和你的网络不匹配,你就抓不到包。以下你应该选择wifi。
3、选择要抓取的网络类型后,打开的接口会自动抓取从本地ip发送或接收的网络数据包。左上角的红色按钮暂停抓包。
4、比如我们登录百度首页,会收到一个链接到百度网站的http包。在过滤位置输入要过滤的协议。输入http将只显示与http相关的包。
5、单击下面的每条记录,一次性打开此网络包的内容。里面包含了什么信息。这将有助于调试网络故障。
6、网络包的后缀是pcap。文件下拉菜单保存文件。在linux系统上,你可以通过命令行抓取这个包。导出后见root用户登录:tcpdump -i any -s0 -w baidu.pcap
以上就是wireshark使用教程这篇文章的一些介绍,希望对大家有所帮助。
关键词: