《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署

简介: 【2月更文挑战第2天】《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署

1.简介

上一篇主要讲解一下软件的介绍以及软件的抓包原理。

2.安装部署环境

2.1操作系统

1.宏哥的环境是Windows 10版本 64位系统(32位的同学自己想办法哦),其实宏哥觉得无论在什么平台,多少位,其实安装都是类似的,非常easy的。如下图所示:

2.2软件版本

1.Wireshark的版本,宏哥在官网下载了最新的版本 4.0.2,如下图所示:

3.WireShark下载安装

3.1WireShark下载

wireshark的官方下载网站: https://www.wireshark.org/s

wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。

wireshark是开源软件,可以放心使用。可以运行在Windows和Mac OS上。对应的,linux下的抓包工具是 tcpdump。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。

1.打开网址 https://www.wireshark.org,进入 Wireshark 官网,如下图所示:

2.单击图中的下载图标进入下载页面,如下图所示:

在 Stable Release 部分可以看到目前 Wireshark 的最新版本是 4.0.2,并提供了 Windows( 64 位)、Mac OS 和源码包的下载地址。用户可以根据自己的操作系统下载相应的软件包。

这里下载的是最新版本即4.0.2版本,如果你想下载旧版本的,可以点击下载界面下的【Old Stable Release】,如下图所示:

3.这里下载 Windows 64 位的安装包。单击 Windows Installer(64-bit) 链接,进行下载。下载后的文件名为 Wireshark-win64-4.0.2.exe。如下图所示:

3.2安装

1.双击下载的软件包进行安装。安装比较简单,只要使用默认值,单击 Next 按钮,即可安装成功。

2.点击“Next”,如下图所示:

3.点击“Next”,进行协议许可认证,点击“Noted”,如下图所示:

4.安装时,默认选择所有组件,不要修改,点击“Next”,如下图所示:

5.第一个是让选择软件的快捷方式,第二个勾选是为了以支持多种其他网络包分析工具工具支持的文件格式,默认即可!点击“Next”,如下图所示:

6.选择Wireshark安装目录(尽量使用英文路径不要出现中文),然后点击“Next”,如下图所示:

7.Wireshark安装文件自带Npcap最新版本(安装过程中会检查本机没有Npcap或者WinPcap这个驱动,勾选安装),选择安装,默认即可!点击“Next”,如下图所示:

8.USBPcap是一个开源的USB数据包抓取工具。如果你有需要也可以勾选安装,否则保持默认即可!点击“Install”,开始安装...,如下图所示:

9.稍等一会,等待安装完毕,如下图所示:

10.安装好以后,点击“Next”,如下图所示:

11.勾选立即重启电脑或者是稍后自己手动重启电脑,下面如果选择Rebot now,电脑会重启,重启后安装结束。如果现在不方便重启,可先选择I want to manually reboot later选项。点击“Finish”,如下图所示:

12.安装好以后,在 Windows 的“开始”菜单中会出现 Wireshark 图标,如下图所示:

4.新版特性

有兴趣的小伙伴或者童鞋们可以到这个网址:http;//wireshark.org/docs/relnotes/  自己查看。

5.小试牛刀

软件已经安装部署好了,我们要迫不及待地跃跃欲试,那就和宏哥一起尝尝鲜。

5.1初始界面

启动 Wireshark 时,会出现以下启动界面,如下图所示:

宏哥将整个界面分为六个部分:

  • 标题栏(Wireshark网络分析器)宏哥没有标出来
  • 主菜单
  • 工具栏
  • 过滤工具
  • 接口列表(网卡列表)
  • 状态工具栏

5.2快速抓包

1.选中要抓包的一个网卡,右键点击“Start capture”,如下图所示:

2.开始抓包了(标题显示:正在捕获那个网卡),如下图所示:

5.3停止抓包

点击左上角的「红色按钮」即可停止抓包。如下图所示:

5.4保存数据

敲黑板!!!保存数据之前一定要停止抓包,否则“保存”按钮,就是灰色的不允许保存,这个很好理解,就想其他软件Word打开不允许删除,修改文件名一样。如下图所示:

1.首先要停止抓包,然后保存数据,如下图所示:

2.点击“保存”后,我们下拉保存文件类型可以看到好多格式的,可能是其他抓包工具需要的格式,保存到相应格式,就可以用其他的抓包工具打开,这里Wireshark默认第一种格式,如下图所示:

3.保存到桌面,如下图所示:

6.小结

这一篇主要讲解和分享了WireShark的安装以及简单操作应用。安装很简单傻瓜式的下一步下一步即可,难的是后期的使用。好了,今天时间也不是很早了,宏哥今天就讲解和分享到这里,感谢您耐心的阅读.

相关文章
|
3月前
|
安全 数据安全/隐私保护 Windows
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
179 15
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
|
3月前
|
关系型数据库 虚拟化 UED
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
118 7
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
|
4月前
|
SQL 数据库 Windows
YashanDB Windows客户端安装
本文介绍YashanDB客户端(Windows)的安装、使用及卸载步骤。首先,下载并解压软件包至本地路径,配置环境变量。接着,通过cmd窗口使用yasql命令连接数据库,执行SQL操作。最后,卸载时删除相关环境变量和客户端目录。更多功能请参考官方文档。
YashanDB Windows客户端安装
|
29天前
|
Ubuntu Linux 数据安全/隐私保护
Windows中安装WSL 2和Ubuntu系统的教程
回看这一路,有趣吧?你已经跨界成为了一个Windows和Linux的桥梁。期待在代码的世界里,把一切玩得风生水起!
57 13
|
2月前
|
消息中间件 NoSQL Linux
Redis的基本介绍和安装方式(包括Linux和Windows版本),以及常用命令的演示
Redis(Remote Dictionary Server)是一个高性能的开源键值存储数据库。它支持字符串、列表、散列、集合等多种数据类型,具有持久化、发布/订阅等高级功能。由于其出色的性能和广泛的使用场景,Redis在应用程序中常作为高速缓存、消息队列等用途。
638 16
|
3月前
|
SQL 数据库 Windows
YashanDB Windows客户端安装
本文详细介绍了YashanDB客户端(Windows)的安装、使用与卸载步骤。安装部分包括解压软件包至本地路径,并配置系统环境变量;使用部分通过cmd窗口运行`yasql`命令连接远程数据库,执行相关操作;卸载部分则说明了删除环境变量及客户端目录的具体方法。更多功能可参考官方文档中的C驱动、imp、exp、yasldr和yasql工具说明。
YashanDB Windows客户端安装
|
2月前
|
JSON 安全 数据可视化
Elasticsearch(es)在Windows系统上的安装与部署(含Kibana)
Kibana 是 Elastic Stack(原 ELK Stack)中的核心数据可视化工具,主要与 Elasticsearch 配合使用,提供强大的数据探索、分析和展示功能。elasticsearch安装在windows上一般是zip文件,解压到对应目录。文件,elasticsearch8.x以上版本是自动开启安全认证的。kibana安装在windows上一般是zip文件,解压到对应目录。elasticsearch的默认端口是9200,访问。默认用户是elastic,密码需要重置。
625 0
|
3月前
|
Ubuntu 数据库 虚拟化
Windows 环境下 Odoo 安装保姆级教程
本教程详细介绍了在 Windows 系统上通过虚拟机部署 Odoo 的完整流程。首先确认硬件需求,确保 CPU、内存和磁盘空间满足最低配置;接着安装 VMware Workstation Pro 并创建 Ubuntu 虚拟机,配置桥接网络以实现主机与虚拟机的通信;随后借助微聚云快速安装预配置好的 Odoo 环境,简化复杂环境搭建;最后通过浏览器访问虚拟机 IP,完成 Odoo 数据库初始化及基础设置。整个过程清晰易懂,适合新手快速上手 Odoo 部署。
389 4
|
4月前
|
固态存储 C++ 计算机视觉
Windows平台GIMP 2.10下载教程:零基础入门高级图像编辑
GIMP(GNU Image Manipulation Program)是一款开源跨平台图像编辑工具,支持图层管理、高级修图、色彩校正等功能,广泛应用于平面设计和照片修复。其优势包括全功能免费、插件生态丰富(600+扩展插件)、硬件要求低(1GB内存即可流畅运行)。本文详细介绍GIMP的软件定位、安装流程、首次配置及常见问题解答,帮助用户快速上手并充分利用其强大功能。
|
4月前
|
算法 关系型数据库 测试技术
WHQL微软驱动签名方案,让驱动程序在Windows系统流畅运行
WHQL认证(Windows徽标认证)是微软设立的严格测试标准,旨在确保驱动程序的兼容性、稳定性和互通性。本文介绍了三种WHQL微软驱动签名方案:单系统签名、多系统签名和硬件兼容性测试方案,分别满足不同开发商的需求。通过WHQL认证,不仅能消除Windows安装警告,提升用户体验,还能获得“Designed for Windows”徽标授权,入列全球Windows Catalog及HCL产品表,提升品牌权威性和采购优先权。此外,访问微软OCA可获取错误反馈,助力产品质量改进。选择合适的签名方案,让驱动在Windows系统中流畅运行!