利用Wireshark截取數(shù)據(jù)包,并對數(shù)據(jù)包進行解析的圖文教程
利用Wireshark截取ICMP數(shù)據(jù)包,并對數(shù)據(jù)包進行解析

Wireshark(網(wǎng)絡過濾抓包) v3.3.3 免費安裝中文版(附使用教程)
- 類型:網(wǎng)絡監(jiān)測
- 大?。?/span>112MB
- 語言:簡體中文
- 時間:2020-09-18
安裝步驟:
解壓文件之后,在\wireshark-win32-1.4.9中文版\文件夾中找到安裝文件,雙擊即可安裝。
安裝完成之后,雙擊wireshark圖標即可啟動,界面如下:

抓包步驟:
1、點擊開始按鈕列出可以抓包的接口:


2、點擊選項可以配置抓包參數(shù):

3、配置完成點擊開始,即可開始抓包:

4、點擊停止完成抓包。
抓包界面分析:
抓包結(jié)果整個窗口被分成三部分:
1、最上面為數(shù)據(jù)包列表,用來顯示截獲的每個數(shù)據(jù)包的總結(jié)性信息;
2、中間為協(xié)議樹,用來顯示選定的數(shù)據(jù)包所屬的協(xié)議信息;
3、最下邊是以十六進制形式表示的數(shù)據(jù)包內(nèi)容,用來顯示數(shù)據(jù)包在物理層上傳輸時的最終形式。
數(shù)據(jù)包列表中,第一列是編號(如第1個包),第二列是截取時間(0.000000),第三列source是源地址(115.155.39.93),第四列destination是目的地址(115.155.39.112),第五列protocol是這個包使用的協(xié)議(這里是UDP協(xié)議),第六列info是一些其它的信息,包括源端口號和目的端口號(源端口:58459,目的端口:54062)。
協(xié)議樹可以得到被截獲數(shù)據(jù)包的更多信息,如主機的MAC地址(Ethernet II)、IP地址(Internet
protocol)、UDP端口號(user datagram protocol)以及UDP協(xié)議的具體內(nèi)容(data)。
分析ICMP協(xié)議數(shù)據(jù)包
實驗原理:
ping是用來測試網(wǎng)絡連通性的命令,一旦發(fā)出ping命令,主機會發(fā)出連續(xù)的測試數(shù)據(jù)包到網(wǎng)絡中,在通常的情況下,主機會收到回應數(shù)據(jù)包,ping采用的是ICMP協(xié)議。
實驗步驟:
點擊開始抓包,為了抓取使用ICMP的包,我們要設置過濾條件,點擊“選項”:

再點擊“抓包過濾”按鈕:

因此初始狀態(tài)下沒有只抓取ICMP協(xié)議包的過濾條件,因此我們點擊新建按鈕:

在過濾名字和過濾條件中分別輸入“ICMP only”(自定義),“icmp”,點擊確定:
這是可以看到抓包過濾按鈕后面的文本框出現(xiàn)了ICMP字樣,說明過濾條件設置成功:

點擊開始,發(fā)現(xiàn)現(xiàn)在抓取不到任何包:

相關(guān)文章
- Wireshark是世界上最流行的網(wǎng)絡分析工具。這個強大的工具可以捕捉網(wǎng)絡中的數(shù)據(jù),并為用戶提供關(guān)于網(wǎng)絡和上層協(xié)議的各種信息。與很多其他網(wǎng)絡工具一樣,Wireshark也使用pcap2016-05-24
- 這里給大家推薦的是wireshark, Wireshark 開源, 設置簡單,而且當前應用非常廣泛, 在許多的大型企業(yè),以及數(shù)據(jù)中心都有用到2016-05-24
- Wireshark(前稱 Ethereal)是一個網(wǎng)絡封包分析軟件。網(wǎng)絡封包分析軟件的功能是擷取網(wǎng)絡封包,并盡可能顯示出最為詳細的網(wǎng)絡封包資料。Wireshark 使用 WinPCAP 作為接口,2016-05-24

Wireshark網(wǎng)絡分析實戰(zhàn) (以色列約拉姆 奧扎赫) 中文PDF掃描版 58.5MB
該書能幫助讀者全面夯實網(wǎng)絡分析基礎,該書在內(nèi)容上全面涵蓋Wireshark操作細節(jié),該書不僅適合對Wireshark感興趣的網(wǎng)絡從業(yè)人員閱讀,同時也適合高校網(wǎng)絡相關(guān)專業(yè)的師生閱讀2016-02-27Linux下Wireshark的網(wǎng)絡抓包使用方法
這篇文章主要介紹了Linux下Wireshark的網(wǎng)絡抓包使用方法,針對其的tshark命令給簡單講解,需要的朋友可以參考下2015-10-28解決Ubuntu系統(tǒng)下Wireshark無響應的方法
這篇文章主要介紹了解決Ubuntu系統(tǒng)下Wireshark無響應的方法,文中給出了命令行修改文件的解決方法,需要的朋友可以參考下2015-09-24如何利用Wireshark監(jiān)測無線網(wǎng)絡
本文逐步介紹了如何利用Wireshark的強大功能,密切監(jiān)測你的家庭網(wǎng)絡和企業(yè)網(wǎng)絡。2015-09-11Linux使用Wireshark實現(xiàn)抓包分析教程
這篇文章主要介紹了Linux使用Wireshark實現(xiàn)抓包分析教程,本文講解在Ubuntu server版本中安裝Wireshark并給出抓包示例,需要的朋友可以參考下2015-02-09如何在Windows系統(tǒng)上用抓包軟件Wireshark截獲iPhone等網(wǎng)絡通訊數(shù)據(jù)
今天給大家介紹一種如何在Windows操作系統(tǒng)上使用著名的抓包工具軟件Wireshark來截獲iPhone、iPad等iOS設備或Android設備的網(wǎng)絡通訊數(shù)據(jù)的方法2014-07-10
Wireshark 網(wǎng)絡包分析工具使用教程word版
Wireshark 是網(wǎng)絡包分析工具。網(wǎng)絡包分析工具的主要作用是嘗試捕獲網(wǎng)絡包, 并嘗試顯示包的盡可能詳細的情況。2010-12-24



