chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

干貨丨網(wǎng)絡(luò)封包分析軟件——Wireshark抓包教程

億佰特物聯(lián)網(wǎng)應(yīng)用專家 ? 2023-03-06 11:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Wireshark(前稱Ethereal)是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是截取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進行數(shù)據(jù)報文交換。

在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴的,或是專門屬于盈利用的軟件。Ethereal的出現(xiàn)改變了這一切。在GNUGPL通用許可證的保障范圍底下,使用者可以通過免費的途徑取得軟件與其源代碼,并擁有針對其源代碼修改及客制化的權(quán)利。Ethereal是全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一。

Wireshark抓包示例

1、下載并且安裝好Wireshark后打開軟件(本文以Wireshark Version 3.4.9 介紹)打開后我們可以看到,Wireshark可以自動識別出電腦上面的網(wǎng)卡(包括虛擬網(wǎng)卡),這里我們雙擊我們需要抓包的網(wǎng)卡。
59c52fd0-b929-11ed-ad0d-dac502259ad0.png

2、雙擊進入此界面后,Wireshark已經(jīng)自動開始了抓包過程,如果網(wǎng)卡在與其他網(wǎng)絡(luò)設(shè)備通訊,我們就能看到如下圖所示的各種網(wǎng)絡(luò)協(xié)議報文。59de38ea-b929-11ed-ad0d-dac502259ad0.png

3、ping www.ebyte.com5a0aa164-b929-11ed-ad0d-dac502259ad0.png

4、由于Wireshark抓取的是網(wǎng)卡物理層的數(shù)據(jù),所以所有通過該網(wǎng)卡收發(fā)的數(shù)據(jù)都會被Wireshark抓取,這就讓我們從海量數(shù)據(jù)中找到我們需要關(guān)注的網(wǎng)絡(luò)包就如同大海撈針,但是Wireshark提供了強大的數(shù)據(jù)包過濾功能,我們就能比較輕松地找到對應(yīng)的包。比如上面我已經(jīng)ping了我司官網(wǎng),現(xiàn)在Wireshark已經(jīng)抓取了兩萬多條報文,只要通過在過濾器輸入”ip.addr == 101.37.40.78 && icmp“就能找到對應(yīng)的報文。5a2dbfdc-b929-11ed-ad0d-dac502259ad0.png

TCP報文抓包分析示例

1、Wireshark的抓包開啟Wireshark的抓包功能后,通過電腦連接到本地搭建的回顯服務(wù)器,電腦上面的客戶端發(fā)送了一段數(shù)據(jù)到服務(wù)器,服務(wù)器回傳到電腦上的客戶端。
5a44fb84-b929-11ed-ad0d-dac502259ad0.png

2、過濾報文此時我們在Wireshark的過濾欄中輸入“ip.addr == 192.168.3.6”就能過濾出網(wǎng)絡(luò)報文中基于IP協(xié)議簇,且IP地址(源地址或目標(biāo)地址)為192.168.3.6的網(wǎng)絡(luò)報文。如下圖所示:5a5c99d8-b929-11ed-ad0d-dac502259ad0.png

Wireshark在封包展示界面中根據(jù)網(wǎng)絡(luò)協(xié)議模型,展示出了各層協(xié)議的重要信息如下圖所示:Frame:表示物理層Ethernet II:數(shù)據(jù)鏈路層信息,包括源主機MAC,目標(biāo)主機MAC與協(xié)議類型如IPV4(0x0800)Internet Protocol Version 4:IP協(xié)議幀信息,包括源主機IP地址,目標(biāo)主機IP地址等Transmission Control Protocol:TCP協(xié)議相關(guān)信息,包括源端口與目標(biāo)端口號,接收窗口大小等5a91732e-b929-11ed-ad0d-dac502259ad0.png5ab33252-b929-11ed-ad0d-dac502259ad0.png

3、TCP握手過程5b04d1ca-b929-11ed-ad0d-dac502259ad0.png

Wireshark常用過濾器設(shè)置

1、Wireshark中的邏輯運算符1.1 比較運算符如:== (等于)、!=(不等于) 、>(大于) 、<(小于) 、>=(大于等于) 、<=(小于等于)ip.src == 192.168.3.6 過濾源主機IP地址或者目標(biāo)主機IP地址為192.168.3.6的報文1.2 邏輯運算符如:&&(與)、||(或)、?。ǚ牵﹊p.src == 192.168.3.6 && && tcp.srcport == 8001,則只顯示報文源主機地址為192.168.3.6且源端口為為8001的報文2、協(xié)議過濾 根據(jù)網(wǎng)絡(luò)協(xié)議過濾報文,即在抓包過濾框中輸入?yún)f(xié)議相關(guān)字段即可,包括”TCP”,”UDP””HTTP””ICMP”等。3、MAC地址過濾eth.addr == 382602:dd 過濾源主機MAC地址或者目標(biāo)主機MAC地址為382602:dd的報文eth.src== 382602:dd 過濾源主機MAC地址為382602:dd的報文eth.dst== 382602:dd 過濾目標(biāo)主機MAC地址為382602:dd的報文

4、ip地址過濾Ip.addr == 192.168.3.6 過濾源主機IP地址或者目標(biāo)主機IP地址為192.168.3.6的報文Ip.src== 192.168.3.6 過濾源主機IP地址為192.168.3.6的報文ip.dst == 192.168.3.240 過濾目標(biāo)主機IP地址為192.168.3.240的報文5、端口過濾tcp.port==80 過濾基于TCP協(xié)議且目標(biāo)端口號或源端口號為80的報文udp.srcport == 8001 過濾基于UDP協(xié)議且端口號為8001的報文tcp.dstport == 8001 過濾基于TCP協(xié)議且目標(biāo)端口號為8001的報文6、http模式過濾http.request.method=="GET", 過濾基于http協(xié)議且http請求方式為”GET”的報文

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8201

    瀏覽量

    93599
  • 分析軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    7482
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何使用wireshark進行遠程

    ,其次每次要穿文件也不太方便。并且針對時效要求高,并且設(shè)備處理性能不高的被包設(shè)備。進行實時分析也會造成線上業(yè)務(wù)卡頓。 所以在這里介紹下如何使用wireshark進行遠程包。 ? ?
    的頭像 發(fā)表于 01-16 16:05 ?930次閱讀
    如何使用<b class='flag-5'>wireshark</b>進行遠程<b class='flag-5'>抓</b>包

    華秋DFM軟件操作教程——工具菜單-焊接工具篇

    Hi,各位工程師朋友,這里是華秋DFM軟件科普系列。上一期,我們聚焦于軟件分析相關(guān)的工具,為大家介紹了開短路分析、銅面積計算、等長線計算、測試點分析
    的頭像 發(fā)表于 12-10 07:34 ?449次閱讀
    華秋DFM<b class='flag-5'>軟件</b><b class='flag-5'>丨</b>操作教程——工具菜單-焊接工具篇

    華秋DFM軟件操作教程——工具菜單-分析工具篇

    Hi,各位小伙伴,我們又見面啦!上一期我們分享了華秋DFM軟件中篩選器的使用方法(戳這里回顧:華秋DFM軟件操作教程——工具菜單-篩選器篇),很多小伙伴反饋說,掌握了這個快速定位的功能后,查找元件
    的頭像 發(fā)表于 12-03 07:34 ?7662次閱讀
    華秋DFM<b class='flag-5'>軟件</b><b class='flag-5'>丨</b>操作教程——工具菜單-<b class='flag-5'>分析</b>工具篇

    華秋DFM軟件操作教程——菜單欄-文件板塊篇

    Hi,各位華秋DFM的小伙伴們,我們又見面啦~ 上一期我們一起探索了軟件中的兩大比對工具—— “文件對比”與“BOM比對” ( 戳這里回顧: 華秋DFM軟件操作教程——工具菜單-比對功能篇),幫助
    發(fā)表于 10-10 16:06

    華秋DFM軟件操作教程——菜單欄-視圖功能篇

    Hi,各位關(guān)注華秋DFM的小伙伴們,又到了新一期的功能講解時間啦~ 上一期我們重點介紹了軟件中的 阻抗計算工具 (戳這里回顧:華秋DFM軟件操作教程——工具菜單-阻抗計算篇),幫助大家在設(shè)計初期
    發(fā)表于 09-26 11:51

    請問wireshark如何抓取星火一號上rw007wifi模塊發(fā)送的的數(shù)據(jù)包?

    開發(fā)板連的wifi和開發(fā)板連的筆記本連接的wifi是同一個。wireshark直接筆記本連的wlan沒有開發(fā)板的ip發(fā)的包,wireshark上的usbpcap識別不到開發(fā)板,同時無線網(wǎng)卡不支持開
    發(fā)表于 09-24 06:05

    華秋DFM軟件操作教程——菜單欄-視圖功能篇

    Hi,各位關(guān)注華秋DFM的小伙伴們,又到了新一期的功能講解時間啦~上一期我們重點介紹了軟件中的阻抗計算工具(戳這里回顧:華秋DFM軟件操作教程——工具菜單-阻抗計算篇),幫助大家在設(shè)計初期快速完成
    的頭像 發(fā)表于 09-17 07:36 ?5367次閱讀
    華秋DFM<b class='flag-5'>軟件</b><b class='flag-5'>丨</b>操作教程——菜單欄-視圖功能篇

    華秋DFM軟件操作教程——菜單欄-編輯功能篇

    Hi,親愛的華秋DFM新老粉絲們,一周一見,又到了咱們干貨分享的時間啦! 上期,小編跟大家教學(xué)了 華秋DFM軟件的快捷鍵設(shè)置與應(yīng)用 (戳這里回顧:華秋DFM軟件操作教程——自定義快捷
    發(fā)表于 08-20 17:27

    華秋DFM軟件操作教程——菜單欄-編輯功能篇

    Hi,親愛的華秋DFM新老粉絲們,一周一見,又到了咱們干貨分享的時間啦!上期,小編跟大家教學(xué)了華秋DFM軟件的快捷鍵設(shè)置與應(yīng)用(戳這里回顧:華秋DFM軟件操作教程——自定義快捷鍵篇)
    的頭像 發(fā)表于 08-20 07:33 ?1184次閱讀
    華秋DFM<b class='flag-5'>軟件</b><b class='flag-5'>丨</b>操作教程——菜單欄-編輯功能篇

    如何評估協(xié)議分析儀的性能指標(biāo)?

    )。 評估方法: 已知流量回放:使用預(yù)標(biāo)注的包文件(如Wireshark樣本),對比分析儀提取的字段與預(yù)期值。 模糊測試:發(fā)送畸形協(xié)議包(如超長HTTP頭),驗證解析魯棒性。 關(guān)鍵場景: 安全
    發(fā)表于 07-18 14:44

    協(xié)議分析儀需要支持哪些常見協(xié)議?

    /25G/40G/100G(高速以太網(wǎng))。 典型設(shè)備:Wireshark軟件包)、Keysight Ixia Xcellon(100G以太網(wǎng)測試)。 調(diào)試重點:VLAN標(biāo)簽、QoS優(yōu)先級、TCP
    發(fā)表于 07-17 15:40

    如何使用協(xié)議分析儀進行數(shù)據(jù)分析與可視化

    1. 明確分析目標(biāo) 場景示例: 網(wǎng)絡(luò)故障:定位丟包、延遲高的原因。 安全審計:檢測異常流量(如DDoS、數(shù)據(jù)泄露)。 性能優(yōu)化:評估應(yīng)用響應(yīng)時間、帶寬利用率。 關(guān)鍵操作: 根據(jù)目標(biāo)選擇捕獲接口
    發(fā)表于 07-16 14:16

    單片機有沒有串口包工具推薦的,純小白,想像網(wǎng)絡(luò)協(xié)議那樣直接curl協(xié)議轉(zhuǎn)化為代碼

    能否做到像網(wǎng)絡(luò)協(xié)議那樣包重放呢?剛剛涉及 esp32 單片機開發(fā),不太懂這方面的知識點
    發(fā)表于 06-01 11:04

    TwinCAT3 EtherCAT包 | 技術(shù)集結(jié)

    在使用TwinCAT測試EtherCATEOE功能時,我們會發(fā)現(xiàn)正常是無法使用Wireshark去進行網(wǎng)絡(luò)包抓取EtherCAT報文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?5642次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b>包 | 技術(shù)集結(jié)

    調(diào)試TCP協(xié)議連接的常用工具

    網(wǎng)絡(luò)通信中,TCP(傳輸控制協(xié)議)是一種面向連接的、可靠的、基于字節(jié)流的傳輸層通信協(xié)議。調(diào)試TCP連接問題對于網(wǎng)絡(luò)工程師和開發(fā)者來說是一項必備技能。 1. 網(wǎng)絡(luò)包工具 1.1
    的頭像 發(fā)表于 01-22 09:59 ?5411次閱讀