wireshark抓包视频教程,抓包工具wireshark安装

简介当我们进行网络抓包时,我们通常需要借助其他的工具进行抓取,比如Charles,fiddler等,今天我们给大家介绍一款同样非常流行的抓包工具——wiresh

简介

在捕获网络数据包时,通常需要使用其他工具如Charles、fiddler等来捕获。今天给大家介绍一款同样流行的抓包工具———— Wireshark。本文介绍Wireshark的安装。以及简单的数据包捕获。

下载并安装

wireshark安装

之前,下载URL为:https://www.wireshark.org/download/win64/,如下所示。

604aab3722374c99abe99c80a37e8273~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=vd%2BcKlOCmJiLKNQ1LRc7cDJ%2FGDU%3D

以管理员身份运行安装包,点击下一步b4e9a827cb8b4db78b0684193457c34a~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=QUqSmelNz%2FNcafhrUnDKZML4Wsc%3D

阅读合同,直接点击备注如下图:08f9cbf209d049eaa671c4b7e0d3336a~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=c2s3gs2hJYRFuXLqbKAnTH3VTcc%3D

选择安装选项,选择默认安装选项如下图:6e6eda798f154a6ba03e3da68490c837~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=ARxrMNnTfck%2B490QKEeAWZxcseI%3D

创建桌面图标(可选)这里您可以根据您的实际需要选择将Wireshark添加到开始菜单或创建桌面图标。

cb60ccafb3864b888eb6c9658cf8af43~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=4GyVgYIt1bV%2Fl5oMw6umkQu76bM%3D

您可以通过选择安装路径将Wireshark安装到任意文件夹,如下所示:5da6d65d7408492cadd7b508468ad1a2~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=Oih8yl8nG%2BvdrKbP9uSlc%2FHmt0E%3D

安装NPcap。如果您的计算机上已安装,请忽略它,如下:b238fff9264e4bcca5eaf6ef404af673~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=wyHqicbxIVC3kVIbJM7YdE7Ne7U%3D

安装USBPcap。如果您的计算机上已安装,则可以忽略它5c3c44f486f04d9fa800171eb3137bdf~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=AQfpdbx%2BFaYf0ht9wJrwPuwxI0o%3D

然后Wireshark 安装将开始,如下所示。

a3fd7e8eddae4235a73c81b098b6b3b9~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=UfKNPS8XTZNpbb6Gp2VO65noXrQ%3D

当提示安装NPcap时,只需点击“同意”即可,如下图:68a047d1291f47a3bbf22f6cd665ef33~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=ItGT3CoCRLl%2BrqQVUbyAcjifepg%3D

安装完成后,您也可以立即重新启动,但点击前应注意保留重要内容,以免丢失记录。

抓包示例

安装后,您可以使用Wireshark 执行简单的数据包捕获操作。首先,启动Wireshark。启动后看起来像这样:

0a7be9c74cfa4a859ac9bab13bd581c5~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=8q0zjvqHu59U7CrVw4Z6kXWFPVU%3D

接下来根据捕获选项检查WLAN网卡(这里需要根据每台电脑网卡的使用情况进行选择,简单的方法就是检查所使用的IP对应的网卡)。单击开始。开始抓包。

88b2bedc869d4ea19fe653fbbe67c110~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=7fMWG%2F2IzCD%2BrjNom47CC7fJbYQ%3D

然后您将看到Wireshark 处于数据包捕获状态,如下所示。

bd8e6a895a214e709397e2c31cce2156~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=UyPh%2F%2BRRF4OBMA3IZeqQlHibL2U%3D

执行任何需要抓包的操作,例如在cmd窗口中ping http://www.baidu.com。

一旦操作完成,相关的数据包就会被捕获。您可以通过在过滤栏中设置过滤条件来过滤数据包列表,防止其他无用的数据包影响分析。您得到的结果是:注:ip.addr==119.75.217.26和icmp表示只显示ICPM协议且源主机IP或目的主机IP为119.75.217.26的数据包。

总结

本文主要介绍抓包神器Wireshark的下载和安装,以及简单的抓包操作。我希望这篇文章对您将来有用。

简介

在捕获网络数据包时,通常需要使用其他工具如Charles、fiddler等来捕获。今天给大家介绍一款同样流行的抓包工具———— Wireshark。本文介绍Wireshark的安装。以及简单的数据包捕获。

下载并安装

wireshark安装

之前,下载URL为:https://www.wireshark.org/download/win64/,如下所示。

5ffb4c349c93470abad4bde079261577~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=2l69zVR53wICqzWDVMJVS0M5ZHg%3D

以管理员身份运行安装包,然后单击“下一步”。4a964ed0c1c04370a3fd44c865f09305~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=rAJMxLPs4FZCaJM6%2BTWepwxVeDg%3D

阅读合同,直接点击备注如下图:e4dcafcfda6e42a09ee94037dd9dd8de~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=US4%2FNEkdnxaR5RDw218ENeF%2FrJY%3D

选择安装选项,选择默认安装选项如下图:c3a02bf8496c4ee19bd466461503a3ed~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=GPndamaOxDsb6gsUS%2FBKNA5ySZU%3D

创建桌面图标(可选)这里您可以根据您的实际需要选择将Wireshark添加到开始菜单或创建桌面图标。

af53d7f586d149f190413a8087aa19ca~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=6eeVYwjEIH%2FiKQTqJYQC2MeJvc4%3D

您可以通过选择安装路径将Wireshark安装到任意文件夹,如下所示:fa230aceb4a64f9894ebb3e762b83624~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=erS%2Bc%2BLywtklhBtpDjVchtox%2FN4%3D

安装NPcap。如果您的计算机上已安装,请忽略它,如下所示:dc5d85d50353478f8e1e506f0939ec25~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=D6Z2mlMWX2jCyvszgLcoUeR%2FhDU%3D

安装USBPcap。如果您的计算机上已安装,请忽略它(f96e964c7d934fada453edcdad5c5a24~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=ZRD2ZKubKUUrRv1k%2FSnXnfzayyk%3D)。

然后Wireshark 安装将开始,如下所示。

d76dc329945c488d995c191cd0a9090b~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=%2Ft0RvA1cGBNB6teiAFtvFx54uqM%3D

当提示安装NPcap 时,只需单击“同意”,如下所示:87a66ab51db94bf0a7864c15ec2ec340~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=ReffsYRyIr26iSDEdPy%2F5IebFrI%3D

安装完成后,您也可以立即重新启动,但点击前应注意保留重要内容,以免丢失记录。

抓包示例

安装后,您可以使用Wireshark 执行简单的数据包捕获操作。首先,启动Wireshark。启动后看起来像这样:

24a44b9de3504ffba0394758f044674b~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=6Aksi%2BAaqSR%2FRc1gCuX%2FxmRTPFg%3D

接下来根据捕获选项检查WLAN网卡(这里需要根据每台电脑网卡的使用情况进行选择,简单的方法就是检查所使用的IP对应的网卡)。单击开始。开始抓包。

19d66772b2bf4b91a19fbe3eac11e0f9~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=u5z4VcGbOK3mCXUjQwwUFRbpHgs%3D

然后您将看到Wireshark 处于数据包捕获状态,如下所示。

d2d1fd57cdff46ad9ec38f60005ee0f8~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717845501&x-signature=GH5uv6U2%2Fox4pFVsKlgaSS%2Fg%2Fd4%3D

执行任何需要抓包的操作,例如在cmd窗口中ping http://www.baidu.com。

一旦操作完成,相关的数据包就会被捕获。您可以通过在过滤栏中设置过滤条件来过滤数据包列表,防止其他无用的数据包影响分析。您得到的结果是:注:ip.addr==119.75.217.26和icmp表示只显示ICPM协议且源主机IP或目的主机IP为119.75.217.26的数据包。

总结

本文主要介绍抓包神器Wireshark的下载和安装,以及简单的抓包操作。我希望这篇文章对您将来有用。

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/86194.html

Like (0)
小条的头像小条
Previous 2024年6月1日 下午7:18
Next 2024年6月1日

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注