一、下載
下載地址:https://www.wireshark.org/download.html
打開后是這樣的界面,點擊相應(yīng)的版本下載(一般是64位的windows系統(tǒng)):
二、安裝
下載完成,開始安裝
雙擊下載完成的應(yīng)用
然后按我圖中的標(biāo)注一路往下點就可以
這里可以自己選擇安裝路徑,默認是C盤。
下面點擊Install后,安裝過程中會跳出另一個安裝界面。不用管,直接默認即可。
安裝完后是這樣的
然后下面如過選擇Rebot now,電腦會重啟,重啟后安裝結(jié)束。如果現(xiàn)在不方便重啟,可先選擇I want to manually reboot later選項。
重啟后,可在電腦的開始菜單欄看到安裝的Wireshark,點擊即可啟動。
三、簡單使用教程
啟動后的界面如下,因為我用的WLAN,所以選擇WLAN,然后點擊左上角的start按鈕。
開始之后的頁面是這樣的
現(xiàn)在正在捕獲中,如果要停止捕獲,我們就點擊捕獲->停止即可。下面是停止捕獲的界面
我們可以看到,捕獲到的信息非常多,但我們需要的信息找不到,這時我們可以用顯示過濾器進行過濾。顯示過濾器就是在捕獲完成后對捕獲到的信息進行過濾,使得顯示的信息是我們想看到的。還有一個過濾器叫捕獲過濾器,我們在下面會講到。
在顯示過濾器中輸入tcp,只顯示tcp協(xié)議
在顯示過濾器中輸入ip.src==120.199.94.46,顯示源地址為120.199.94.46的報文
在過濾器中輸入tcp.port ==80顯示TCP協(xié)議的端口為80的報文
在過濾器中輸入
tcp.port == 80 || udp.port == 80
,顯示TCP協(xié)議和UDP協(xié)議端口均為80的報文
下面展示如何用wireshark分析TCP三次握手建立連接。
Step1:啟動wireshark抓包,打開瀏覽器輸入www.huawei.com
Step2:使用ping www.huawei.com獲取IP
Step3:輸入過濾條件獲取待分析數(shù)據(jù)包列表 ip.addr == 111.1.59.189
圖中可以看到wireshark截獲到了三次握手的三個數(shù)據(jù)包。第四個包才是HTTP的, 這說明HTTP的確是使用TCP建立連接的。
下面我們來仔細看一下這三次握手:
第一次握手數(shù)據(jù)包
客戶端發(fā)送一個TCP連接請求
源端口:54824
目的端口:88
序列號:0
確認號:初始為0
標(biāo)志位:SYN
第二次握手的數(shù)據(jù)包
服務(wù)器發(fā)回確認包
源端口:88
目的端口:54824
序列號:0
確認號:1
標(biāo)志位:SYN+ACK
第三次握手的數(shù)據(jù)包
客戶端發(fā)送確認包
源端口:54824
目的端口:88
序列號:1
確認號:1
標(biāo)志位:ACK
就這樣通過了TCP三次握手,建立了連接。
補一個四次揮手,之前一直沒有捕捉到,突然間發(fā)現(xiàn)了。
文章來源:http://www.zghlxwxcb.cn/news/detail-734627.html
詳細的四次揮手過程可以通過查看詳細信息獲取。文章來源地址http://www.zghlxwxcb.cn/news/detail-734627.html
到了這里,關(guān)于Wireshark的下載安裝及簡單使用教程的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!