Wiresharkのインストールと基本的な使用
目次
- Wiresharkのインストールと言語設定
- Wiresharkの基本的な使用法(フィルター式)
1.wiresharkのインストールと言語設定
1.wiresharkのインストール
- 公式ウェブサイトのダウンロードアドレス(私のものはMacバージョンです):https://www.wireshark.org/download.html
- インストールするだけ
- 如果打開き报错:インターフェース 'en0'でキャプチャセッションを開始できませんでした(そのデバイスでキャプチャする権限がありません)。
- パーミッションを追加するだけです:sudo chmod o + r / dev / bpf *
2.Wiresharkの中国語設定
- 設定を開き、言語を検索し、中国語の設定を選択するために開きます
2.wiresharkの基本的な使用法
1.インターフェースの紹介
2.フィルター操作
1.フィルター式
- プロトコルフィルタリング:
- tcp、TCPプロトコルのみを表示
- IPアドレスフィルタリング:
- ip.src == 192.168.1.1、送信元アドレス
- ip.dst == 192.168.1.1、宛先アドレス
- ポートフィルタリング:
- tcp.port == 80、TCPポートが80であることを示します
- tcp.srcport == 80、TCPプロトコルの送信元ポートが80であることを示します
- HTTPモードフィルタリング
- http.request.method == "GET"、HTTPGETメソッドのみを表示します
- 論理演算:
- ip.src
==
192.168.1.1またはip.src==
192.168.1.2、送信元アドレスは192.168.1.1または192.168.1.2です - …
- ip.src
3.指定されたプロトコルパッケージを取得します
- Wiresharkの公式Webサイトwikiは、指定されたプロトコルパッケージを取得できます。たとえば、RTMPプロトコルパッケージが必要であるが、ネットワーク環境が適切でない場合は、RTMPプロトコルパッケージを直接ダウンロードして開くことができます:https://gitlab.com / wireshark / wireshark /-/ wikis / SampleCaptures
- ダウンロード後、解凍して[ファイル]-> [開く]から開きます。