Wireshark抓包理解APR协议

简介: Wireshark抓包理解APR协议

查看自己电脑上的ARP表包含ip(Internet地址)和MAC(物理地址)

arp -a

下载Wireshare选择你电脑对应版本即可

https://www.wireshark.org/download.html

137563279c730ad7e310d762f1f1ad54_4310.png

如果win10显示找不到接口,用管理员去运行:以管理员的身份在cmd中输入命令 net start npf

或者去下载 http://www.win10pcap.org/download/

ff4f61612921cb762eb47af0f0956275_4786.png

选择你正在使用的网络,点击上面蓝色鱼鳍的按钮,开始捕获

00af92a8b1c59439976afb76d1ab5548_4816.png

有这么多的报文怎么找到想找的那个报文呢

如果要看ARP协议,直接输入之后回车 我的局域网地址是192.168.50.27

09e26d76d6c3ea1aaf12643b16589268_4826.png

双击进入

9eed87a515546be821362bc741d044d2_4830.png

具体结构为

物理层

98ab76f115ddff43d458eaaadd4cbcf1_4832.png

数据链路层

125a80cad4dfe588b6d6808b74e5e2ff_4836.png

如果目标MAC为FF:FF:FF:FF:FF...代表这是一条广播消息

源地址是我这台电脑的MAC地址

2b893a2d7a91f159c187af292c06103c_4841.png

对方给我回的消息

de5bee25dfedd37c05958ec49989040a_4846.png

622d49957fe4742e396cfb8919e85408_4850.png

相关文章
|
6月前
|
机器学习/深度学习 网络协议 安全
网络抓包工具 - tcpdump
【1月更文挑战第1天】
235 4
|
6月前
|
存储 网络协议 算法
基于 Wireshark 分析 ICMP 协议
基于 Wireshark 分析 ICMP 协议
|
3月前
|
机器学习/深度学习 网络协议 安全
在Linux中,如何追踪TCP连接和网络数据包,如使用tcpdump或Wireshark?
在Linux中,如何追踪TCP连接和网络数据包,如使用tcpdump或Wireshark?
|
6月前
|
缓存 网络协议 网络性能优化
基于 Wireshark 分析 IP 协议
基于 Wireshark 分析 IP 协议
|
6月前
|
运维 网络协议 Python
使用tcpdump和wireshark进行服务器抓包分析
使用tcpdump和wireshark进行服务器抓包分析
247 0
|
6月前
|
缓存 网络协议
Wireshark中的ARP协议包分析
Wireshark可以跟踪网络协议的通讯过程,本节通过ARP协议,在了解Wireshark使用的基础上,重温ARP协议的通讯过程。 ARP(Address Resolution Protocol)地址解析协议,是根据IP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。 在Wireshark界面,我们可以看到19、20号数据包,就是一对标准的ARP请求和响应包。
|
6月前
|
网络协议 网络架构
Wireshark中的ICMP协议包分析
Wireshark可以跟踪网络协议的通讯过程,本节通过ICMP协议,在了解Wireshark使用的基础上,重温ICMP协议的通讯过程。 ICMP(Internet Control Message Protocol)Internet控制报文协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。 ICMP是TCP/IP模型中网络层的重要成员,与IP协议、ARP协议、RARP协议及IGMP协议共同构成TCP/IP模型中的网络层。 在Wireshark界面,我们可以看到
|
网络协议 数据挖掘
|
网络协议 Unix Linux
Wireshark和TcpDump抓包分析心得
Wireshark和 TcpDump抓包分析心得    1. Wireshark与tcpdump介绍  Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台,我一般只在Windows平台下使用Wireshark,如果是Linux的话,我直接用tcpdump了,因为我工作环境中的Linux一般只有字符界面,且一般而言Linux都自带的tcpdump,或者用tcpdump抓包以后用Wireshark打开分析。
4614 0
|
网络协议 Linux Windows
使用tcpdump+wireshark抓包分析网络数据包
最近和学弟在调试一个GPRS通信模块,需求是通过GPRS模块通过http协议发送数据到服务器,但是http协议一直失败,服务器返回400,通过查询http状态码得知,http400错误是请求无效,因为GPRS模块没有实现http协议的封装,需要在TCP协议的基础上,手动拼装http格式的报文.
3915 0