当前位置:   article > 正文

Wireshark教程 Wireshark如何抓包?_wireshark怎么抓包

wireshark怎么抓包

wireshark是一款网络封包分析软件,wireshark使用WinPCAP作为它的接口,直接与网卡进行数据报文交换。抓包是wireshark最主要的一个功能,本文将以捕捉本机PPLive网络电视流量为例给大家讲解如果使用wireshark抓包。

  第一步:下载安装wireshark,打开wireshark,会出现wireshark 抓包开始界面。

  第二步:点击,弹出接口对话框

  第三步:从接口对话框中可以看到有三个接口,第一个为本地网卡,另外两个为虚拟机。我们要抓取本急流量,所以选择本地网卡接口,点击对应的Start按钮,开始捕捉包。

  第四步:打开PPLive 网络电视,选择节目进行播放。可以看到wireshark抓包界面不断地更新封包列表。

  第五步:点击停止当前包的捕捉

  第六步:点击按钮保存当前捕捉包。选择保存文件的路径及文件名称,保存类型如果没有特殊需求选择libpcap(注:文件保存类型参考5.1),选择完成后点击保存即完成一个本地PPLive 网络电视流量包的捕捉。

  第七步:如果不想保存当前捕捉包,点击按钮,会出现保存提示对话框,点击―Continue without Saving‖按钮即关闭当前未保存包并回到wireshark抓包开始界面。如果不想保存当前捕捉包并想立即开始新的捕捉,点击按钮。

  跟着上面的步骤操作一遍就可以完成抓包过程,如果是第一次使用wireshark的用户,加上又看不懂英文,那就按照上面的步骤操作即可。

                   如果你对网络安全入门感兴趣,那么你点击这里
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/blog/article/detail/41104

推荐阅读
相关标签