Wireshark是大家熟知的一款網絡抓包軟件,它可以抓取TCP、UDP、HTTP等不同類型的數據包,然后進行檢測分析。如果你是第一次使用Wireshark,想要抓取指定類型的數據包,應該如何操作呢?
打開Wireshark2.6.5,主界面如下,在菜單欄中點擊【Capture】 ——【 Option】選項,

彈出窗口,如圖,勾選WLAN網卡(根據各自電腦網卡使用情況進行選擇),然后點擊Start,開始抓包,

Wireshark正在抓包,執行需要抓包的操作,如ping www.baidu.com,耐心等待,點擊上方紅色按鈕,停止抓包,

數據包抓取成功,為了不讓其他無用數據包影響分析,你可以在過濾欄設置過濾條件,過濾數據包列表,獲取結果如下,

ip.addr == 119.75.217.26 and icmp,表示只顯示ICPM協議且源主機IP或者目的主機IP為119.75.217.26的數據包。
如果你在使用Wireshark的過程中遇到了其他問題,可以參考VEVB.com整理的相關教程。
新聞熱點
疑難解答