wireshark 网络抓包工具 使用

wireshark 工具:

1 下载地址:

https://www.wireshark.org/#download
https://www.wireshark.org/download.html

这里写图片描述

Wireshark-win64-2.6.2.exe 57.1M字节

2 安装

这里写图片描述

这里写图片描述

这里写图片描述

3 启动 以管理员权限启动

4 设置为混杂模式

这里写图片描述

这里写图片描述

5 过滤条件设置

1.过滤IP,如来源IP或者目标IP等于某个IP

ip.addr eq 192.168.1.107 // 都能显示来源IP和目标IP

(稍后补充)

6 wireshark如何抓取本地socket包

Wireshark抓取本地Tcp包(任何数据包)
https://blog.csdn.net/u013613428/article/details/53156957
https://github.com/nmap/npcap

在进行通信开发的过程中,我们往往会把本机既作为客户端又作为服务器端来调试代码,使得本机自己和自己通信。但是wireshark此时是无法抓取到数据包的,需要通过简单的设置才可以。

    具体方法如下:

    1.以管理员身份运行cmd

    2.route add 本机ip mask 255.255.255.255 网关ip

    如:route add 172.16.51.115 mask 255.255.255.255 172.16.1.1

    使用完毕后用route delete 172.16.51.115 mask 255.255.255.255 172.16.1.1删除,否则所有本机报文都经过网卡出去走一圈回来很耗性能。

    此时再利用wireshark进行抓包便可以抓到本机自己同自己的通信包,这样配置的原因是将发往本机的包发送到网关,而此时wireshark可以捕获到网卡驱动的报文实现抓包。
    但这样有一个缺点,那就是本地请求的URL的IP只能写本地的IP地址,不能写localhost或127.0.0.1,写localhost或127.0.0.1还是抓不到包。

7 利用Wireshark抓取WebSocket数据包

过滤条件为websocket:
这里写图片描述

猜你喜欢

转载自blog.csdn.net/wowocpp/article/details/81700998
今日推荐