前沿拓展:
wireshark中文
百度下載就可以了
Wireshark早已成為網(wǎng)絡(luò)分析領(lǐng)域里的標(biāo)配工具,隨著Internet和TCP/IP網(wǎng)絡(luò)的極速發(fā)展,該工具受到了網(wǎng)絡(luò)分析專家及排障工程師的熱捧,同時(shí)獲得了研發(fā)工程師們的青睞,因?yàn)楹笠活惾诵枰绤f(xié)議在網(wǎng)絡(luò)中的實(shí)際運(yùn)作方式以及在運(yùn)行時(shí)所碰到的問題。
文中包含了許多示例,所有示例均來(lái)源于真實(shí)案例。作者在處理這些案例時(shí),所花費(fèi)的時(shí)間雖長(zhǎng)短不一,但所遵循的原則只有一條,
[印度]甘德拉·庫(kù)馬爾·納納、堯戈什·拉姆多斯[以色列]約拉姆·奧扎赫 著
本書是同名暢銷圖書的全新升級(jí)版,按部就班地講解了 Wireshark的用法以及如何使用該工具解決實(shí)際的網(wǎng)絡(luò)問題。
本書共分為19章,其內(nèi)容涵蓋了Wireshark版本2簡(jiǎn)介,熟練使用Wireshark排除網(wǎng)絡(luò)故障,抓包過濾器的用法,顯示過濾器的用法,基本信息統(tǒng)計(jì)工具的用法,高級(jí)信息統(tǒng)計(jì)工具的用法,Expert Information工具的用法,Ethernet和LAN交換,**LAN,網(wǎng)絡(luò)層協(xié)議及其運(yùn)作方式,傳輸層協(xié)議分析,F(xiàn)TP、HTTP/1和HTTP/2,DNS協(xié)議分析,E-mail協(xié)議分析,NetBIOS和**B協(xié)議分析,企業(yè)網(wǎng)應(yīng)用程序行為分析,排除SIP、多媒體及IP電話故障,排除由低帶寬或高延遲所引發(fā)的故障,網(wǎng)絡(luò)安全和網(wǎng)絡(luò)取證等知識(shí)。
拓展知識(shí):
wireshark中文
你好,方法如下:
第一下載并安裝Wireshark軟件,最好選擇中文版,因?yàn)闀?huì)使你用的更順手。
安裝完畢之后,雙擊打開Wireshark軟件,主界面還是比較清晰明了的,可是怎么用還是稀里糊涂的吧。
點(diǎn)擊菜單欄紅圈中的選項(xiàng)——列出可抓包的接口,其實(shí)也就是網(wǎng)卡咯,第二會(huì)彈出抓包接口對(duì)話框。
這里列出了可抓包的接口,一般而言,你有幾塊網(wǎng)卡,就會(huì)列出幾個(gè)。
而紅圈中,數(shù)據(jù)包數(shù)量不為零的,就是你正在使用的網(wǎng)卡,就用它來(lái)抓包了。點(diǎn)擊該網(wǎng)卡后面的選項(xiàng)進(jìn)行設(shè)置。
鏈路層頭類型選擇Ethernet,并勾選在混亂模式下抓包,其他保持默認(rèn)即可。
第二點(diǎn)擊開始抓包。
這樣抓包工具就開始運(yùn)行了,局域網(wǎng)中的網(wǎng)絡(luò)活動(dòng)會(huì)被抓下來(lái)。下圖中標(biāo)出了抓到的數(shù)據(jù)包的基本信息結(jié)構(gòu)。
一般來(lái)所,抓包是有針對(duì)性的,因此要用到過濾功能,濾掉無(wú)用的數(shù)據(jù)包,以便凸顯目標(biāo)IP的數(shù)據(jù)包。下圖中給出了基本的IP過濾語(yǔ)言,由于語(yǔ)言很多,這里不做詳細(xì)分析。
抓到了有用的數(shù)據(jù)包之后,就可以選擇停止抓包,對(duì)已有的數(shù)據(jù)包進(jìn)行分析,也可以重新進(jìn)行抓包。
本回答被網(wǎng)友采納
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http:///85880.html