Wireshark图解教程(简介、抓包、过滤器)配置_第1页
Wireshark图解教程(简介、抓包、过滤器)配置_第2页
Wireshark图解教程(简介、抓包、过滤器)配置_第3页
Wireshark图解教程(简介、抓包、过滤器)配置_第4页
Wireshark图解教程(简介、抓包、过滤器)配置_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Wiresharkpcapnetworklibrary来进展封包捕获。QQ、邮箱、msn、账号等的密码!2023Ethereal的主要开发者打算离开他原来供职的公司,并连续开发这个软件。但由于Ethereal这个名称的使用权已经被原来那个公司注册,这个名字也就应运而生了。之后,我们就可以进入下一步,更进一步了解这个强大的工具。的计算机正在访问“openmaniak”网站时的截图。MENUS〔菜单〕SHORTCUTS〔快捷方式〕显示过滤器〕PACKETLISTPANE〔封包列表)1MENUS〔菜单〕PACKETDETAILSPANE〔封包具体信息〕DISSECTORPANE〔16进制数据〕MISCELLANOUS〔杂项〕Wireshark进展配置:“File“〔文件〕“Edit“〔编辑〕〕“Go“〔转到〕捕获〕分析〕

翻开或保存捕获的信息。的视图。跳转到捕获的数据。设置分析选项。的统计信息。“Help“〔帮助〕

查看本地或者在线支持。SHORTCUTS〔快捷方式〕在菜单下面,是一些常用的快捷按钮。您可以将鼠标指针移动到某个图标上以获得其功能说明。DISPLAYFILTER〔显示过滤器〕显示过滤器用于查找捕获记录中的内容。Wireshark过滤器中的具体内容。返回页面顶部PACKETLISTPANE〔封包列表〕MAC/IP地址,TCP/UDP端口号,协议或者封包的内容。Source〔来源〕Destination〔目的地〕列中看到的将Port〔端口〕列将会为空。Source〔来源〕Destination〔目的地〕列地址。Port〔端口〕4或者更高层时才会显示。您可以在这里添加/删除列或者转变各列的颜色:Editmenu->PreferencesPACKETDETAILSPANE〔封包具体信息〕这里显示的是在封包列表中被选中工程的具体信息。layer信息。进制数据〕中也被叫做“16进制数据查看面板”。这里显示的内容与“封包具体信息”中一样,16进制的格式表述。在上面的例子里,我们在封包具体信息P端口〔06进制数据将自动显示在下面的面板中〔0。MISCELLANOUS〔杂项〕在程序的最下端,您可以获得如下信息:-正在进展捕获的网络设备。捕获是否已经开头或已经停顿。捕获结果的保存位置。已捕获的数据量。(P)显示的封包数量。(D)(经过显示过滤器过滤后仍旧显示的封包)(M)Wireshark并开头分析网络是格外简洁的。要的局部。过犹不及。这就是为什么过滤器会如此重要。它们可以帮助我们在庞杂的结果中快速找到我们需要的信息。捕获过滤器:用于打算将什么样的信息记录在捕获结果中。需要在开头捕获前设置。那么我应当使用哪一种过滤器呢?两种过滤器的目的是不同的。捕获过滤器是数据经过的第一层过滤器,它用于掌握捕获数据的数量,以避开产生过大的日志文件。〔简单〕的过滤器。它允许您在日志文件中快速准确地找到所需要的记录。两种过滤器使用的语法是完全不同的。我们将在接下来的几页中对它们进展介绍:2.显示过滤器捕获过滤器Winpcap〔Windows〕库开发的软件一样,比方著名设置捕获过滤器的步骤是:captureoptions。填写“capturefilter“栏或者点击“capturefilter“按钮为您的过滤器起一个名字并保存,以便在今后的捕获中连续使用这个过滤器。〔Start〕进展捕获。语ProtoDirectiHost(ValLogicalOther法:colons)ueOperationsexpression_r例tcp dst子:

80 and

tcpdst3128Protocol〔协议〕:可能的值etherfddiiparprarpdecnetlatscamoprcmopdltcpandudp.假设没有特别指明是什么协议,则默认使用全部支持的协议。Direction〔方向〕:可能的值srcdstsrcanddstsrcordst“srcordst“作为关键字。例如,“host“与“srcordsthost“是一样的。Host(s):netporthostportrange.“host“关键字。例如,“src“与“srchost“一样。LogicalOperations〔规律运算〕:notandor.具有最高的优先级。或(“or“)和与(“and“)具有一样的优先级,运算时从左至右进展。例如,“nottcpport3128andtcpport23“与“(nottcpport3128andtcpport23“一样。“nottcpport3128andtcpport23“与“not(tcpport3128andtcpport23)“不同。例子:tcp dst 3128TCP端口为3128的封包。ipsrchost地址为的封包。hostIP地址为的封包。srcportrange2023-25002023至2500范围内的封包。notimcp〔icmpping工具使用〕srchost2andnotdstnet/16/16的封包。(srchost2orsrcnet/16)andtcpdstportrange200-10000anddstnet/8或者为/16TCP端口号在200至10000之间,并且目的位于网络/8内的全部封包。留意事项:“\”。“etherproto\ip与关键字“ip“一样).IP协议作为目标。“ipproto\icmp与关键字“icmp“一样).icmp作为目标。或“ether“后面使用“multicast“及“broadcast“关键字。当您想排解播送恳求时,“nobroadcast“就会格外有用。的主页以获得更具体的捕获过滤器语法说明。上可以找到更多捕获过滤器的例子。显示过滤器:它的功能比捕获过滤器更为强大,而且在您想修改正滤器条件时,并不需要重捕获一次。ProtocolString1ProtocolString1String2ComparisonoperatorValueLogicalOperationsOther. .法:例ftp子:

passive

ip ==

xor icmp.typeProtocol〔协议〕:层的协议。点击“Expression...“按钮后,您可以看到它们。比方:IP,TCP,DNS,SSH您同样可以在如下所示位置找到所支持的协议:String1String2(可选项):协议的子类。“+“号,然后选择其子类。Comparisonoperators〔比较运算符〕:可以使用6种比较运算符:英文写法:C语言写法:含义:eq==等于ne!=不等于gt>大于lt<小于ge >=le <=

大于等于小于等于Logicalexpression_rs〔规律运算符〕:英文写法:C语言写法:含义:andor

&& 规律与|| 规律或xornot

规律异^^或! 规律非的一个条件满足时,这样的结果才会被显示在屏幕上。让我们举个例子:“tcp.dstport80xortcp.dstport1025“例子:snmp || dns || ICMP封icmp 包。ip.addr==IP地址为的封包。ip.src!=orip.dst!=显示来源不为或者目的不为的封包。换句话说,显示的封包将会为:IP:任意以及IP:除了以外任意ip.src!=andip.dst!=IP不为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论