Wireshark的下载安装及简单使用教程

简介: Wireshark的下载安装及简单使用教程

一、下载

下载地址:https://www.wireshark.org/download.html
打开后是这样的界面,点击相应的版本下载(一般是64位的windows系统):

在这里插入图片描述

二、安装

下载完成,开始安装
双击下载完成的应用
在这里插入图片描述

然后按我图中的标注一路往下点就可以

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

这里可以自己选择安装路径,默认是C盘。
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
下面点击Install后,安装过程中会跳出另一个安装界面。不用管,直接默认即可。

在这里插入图片描述

安装完后是这样的

在这里插入图片描述

然后下面如过选择Rebot now,电脑会重启,重启后安装结束。如果现在不方便重启,可先选择I want to manually reboot later选项。

在这里插入图片描述

重启后,可在电脑的开始菜单栏看到安装的Wireshark,点击即可启动。

在这里插入图片描述

三、简单使用教程

启动后的界面如下,因为我用的WLAN,所以选择WLAN,然后点击左上角的start按钮。

在这里插入图片描述

开始之后的页面是这样的

在这里插入图片描述

现在正在捕获中,如果要停止捕获,我们就点击捕获->停止即可。下面是停止捕获的界面

在这里插入图片描述

我们可以看到,捕获到的信息非常多,但我们需要的信息找不到,这时我们可以用显示过滤器进行过滤。显示过滤器就是在捕获完成后对捕获到的信息进行过滤,使得显示的信息是我们想看到的。还有一个过滤器叫捕获过滤器,我们在下面会讲到。
在显示过滤器中输入tcp,只显示tcp协议

在这里插入图片描述

在显示过滤器中输入ip.src==120.199.94.46,显示源地址为120.199.94.46的报文

在这里插入图片描述

在过滤器中输入tcp.port ==80显示TCP协议的端口为80的报文

在这里插入图片描述

在过滤器中输入tcp.port == 80 || udp.port == 80,显示TCP协议和UDP协议端口均为80的报文

在这里插入图片描述

下面展示如何用wireshark分析TCP三次握手建立连接。
Step1:启动wireshark抓包,打开浏览器输入www.huawei.com
Step2:使用ping www.huawei.com获取IP

在这里插入图片描述

Step3:输入过滤条件获取待分析数据包列表 ip.addr == 111.1.59.189

在这里插入图片描述

图中可以看到wireshark截获到了三次握手的三个数据包。第四个包才是HTTP的, 这说明HTTP的确是使用TCP建立连接的。
下面我们来仔细看一下这三次握手:
==第一次握手数据包==
客户端发送一个TCP连接请求
源端口:54824
目的端口:88
序列号:0
确认号:初始为0
标志位:SYN

在这里插入图片描述

==第二次握手的数据包==
服务器发回确认包
源端口:88
目的端口:54824
序列号:0
确认号:1
标志位:SYN+ACK

在这里插入图片描述

==第三次握手的数据包==
客户端发送确认包
源端口:54824
目的端口:88
序列号:1
确认号:1
标志位:ACK
在这里插入图片描述

就这样通过了TCP三次握手,建立了连接。

补一个四次挥手,之前一直没有捕捉到,突然间发现了。

在这里插入图片描述

详细的四次挥手过程可以通过查看详细信息获取。

相关文章
|
SQL 存储 关系型数据库
【面试题精讲】mysql-update语句执行流程
【面试题精讲】mysql-update语句执行流程
|
移动开发 缓存 JavaScript
2021最新阿里代码规范(前端篇)
2021最新阿里代码规范(前端篇)
58772 11
2021最新阿里代码规范(前端篇)
|
安全 Android开发
Android 预置可卸载分区接收不到任何广播问题分析和解决
Android 预置可卸载分区接收不到任何广播问题分析和解决
775 0
C#学习相关系列之多线程---TaskCompletionSource用法(八)
C#学习相关系列之多线程---TaskCompletionSource用法(八)
889 0
|
应用服务中间件 nginx
wireshark抓包入门使用教程
wireshark抓包入门使用教程
2010 0
wireshark抓包入门使用教程
|
资源调度 JavaScript API
【Vue2 / Vue3】 一个贼nb,贼强大的自定义打印插件
【Vue2 / Vue3】 一个贼nb,贼强大的自定义打印插件
12284 120
抓包神器wireshark安装保姆级教程
本文介绍了网络抓包工具Wireshark的安装和基本抓包步骤。首先,从官方网站下载适合操作系统的安装包,然后以管理员权限运行并按照向导进行安装,包括同意协议、选择安装路径和添加快捷方式。安装过程中会包含NPcap和USBPcap的安装。安装完成后,启动Wireshark,选择要抓包的网络接口,开始抓包。通过`捕获->选项`设置,然后开始抓取数据包。在执行如`ping`等网络命令后,Wireshark将显示抓取到的数据包。通过过滤条件可以筛选特定协议或IP的数据包,提高分析效率。本文为读者提供了Wireshark入门知识,后续将探讨更多高级功能。
|
存储 网络协议 算法
基于 Wireshark 分析 ICMP 协议
基于 Wireshark 分析 ICMP 协议
|
网络协议 安全 Linux
|
运维 网络协议 安全
Wireshark网络抓包工具入门指南
Wireshark是一款功能强大的开源网络协议分析器,它允许用户捕获和查看网络接口上传输的详细数据包信息。无论是网络故障排查、安全分析还是开发调试,Wireshark都能提供深入的网络洞察。本文旨在为初学者提供Wireshark的基本使用方法,帮助快速掌握网络抓包技巧。
3905 0