《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署

简介: 【2月更文挑战第2天】《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署

1.简介

上一篇主要讲解一下软件的介绍以及软件的抓包原理。

2.安装部署环境

2.1操作系统

1.宏哥的环境是Windows 10版本 64位系统(32位的同学自己想办法哦),其实宏哥觉得无论在什么平台,多少位,其实安装都是类似的,非常easy的。如下图所示:

2.2软件版本

1.Wireshark的版本,宏哥在官网下载了最新的版本 4.0.2,如下图所示:

3.WireShark下载安装

3.1WireShark下载

wireshark的官方下载网站: https://www.wireshark.org/s

wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。

wireshark是开源软件,可以放心使用。可以运行在Windows和Mac OS上。对应的,linux下的抓包工具是 tcpdump。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。

1.打开网址 https://www.wireshark.org,进入 Wireshark 官网,如下图所示:

2.单击图中的下载图标进入下载页面,如下图所示:

在 Stable Release 部分可以看到目前 Wireshark 的最新版本是 4.0.2,并提供了 Windows( 64 位)、Mac OS 和源码包的下载地址。用户可以根据自己的操作系统下载相应的软件包。

这里下载的是最新版本即4.0.2版本,如果你想下载旧版本的,可以点击下载界面下的【Old Stable Release】,如下图所示:

3.这里下载 Windows 64 位的安装包。单击 Windows Installer(64-bit) 链接,进行下载。下载后的文件名为 Wireshark-win64-4.0.2.exe。如下图所示:

3.2安装

1.双击下载的软件包进行安装。安装比较简单,只要使用默认值,单击 Next 按钮,即可安装成功。

2.点击“Next”,如下图所示:

3.点击“Next”,进行协议许可认证,点击“Noted”,如下图所示:

4.安装时,默认选择所有组件,不要修改,点击“Next”,如下图所示:

5.第一个是让选择软件的快捷方式,第二个勾选是为了以支持多种其他网络包分析工具工具支持的文件格式,默认即可!点击“Next”,如下图所示:

6.选择Wireshark安装目录(尽量使用英文路径不要出现中文),然后点击“Next”,如下图所示:

7.Wireshark安装文件自带Npcap最新版本(安装过程中会检查本机没有Npcap或者WinPcap这个驱动,勾选安装),选择安装,默认即可!点击“Next”,如下图所示:

8.USBPcap是一个开源的USB数据包抓取工具。如果你有需要也可以勾选安装,否则保持默认即可!点击“Install”,开始安装...,如下图所示:

9.稍等一会,等待安装完毕,如下图所示:

10.安装好以后,点击“Next”,如下图所示:

11.勾选立即重启电脑或者是稍后自己手动重启电脑,下面如果选择Rebot now,电脑会重启,重启后安装结束。如果现在不方便重启,可先选择I want to manually reboot later选项。点击“Finish”,如下图所示:

12.安装好以后,在 Windows 的“开始”菜单中会出现 Wireshark 图标,如下图所示:

4.新版特性

有兴趣的小伙伴或者童鞋们可以到这个网址:http;//wireshark.org/docs/relnotes/  自己查看。

5.小试牛刀

软件已经安装部署好了,我们要迫不及待地跃跃欲试,那就和宏哥一起尝尝鲜。

5.1初始界面

启动 Wireshark 时,会出现以下启动界面,如下图所示:

宏哥将整个界面分为六个部分:

  • 标题栏(Wireshark网络分析器)宏哥没有标出来
  • 主菜单
  • 工具栏
  • 过滤工具
  • 接口列表(网卡列表)
  • 状态工具栏

5.2快速抓包

1.选中要抓包的一个网卡,右键点击“Start capture”,如下图所示:

2.开始抓包了(标题显示:正在捕获那个网卡),如下图所示:

5.3停止抓包

点击左上角的「红色按钮」即可停止抓包。如下图所示:

5.4保存数据

敲黑板!!!保存数据之前一定要停止抓包,否则“保存”按钮,就是灰色的不允许保存,这个很好理解,就想其他软件Word打开不允许删除,修改文件名一样。如下图所示:

1.首先要停止抓包,然后保存数据,如下图所示:

2.点击“保存”后,我们下拉保存文件类型可以看到好多格式的,可能是其他抓包工具需要的格式,保存到相应格式,就可以用其他的抓包工具打开,这里Wireshark默认第一种格式,如下图所示:

3.保存到桌面,如下图所示:

6.小结

这一篇主要讲解和分享了WireShark的安装以及简单操作应用。安装很简单傻瓜式的下一步下一步即可,难的是后期的使用。好了,今天时间也不是很早了,宏哥今天就讲解和分享到这里,感谢您耐心的阅读.

相关文章
|
5月前
|
人工智能 JavaScript 开发工具
极速上手!Claude Code 原生支持 Windows 免WSL安装教程
Claude Code 现已支持 Windows 原生运行,无需 WSL 配置。本文提供详细安装教程,涵盖 Node.js 环境验证、Git 安装及 Claude Code 配置步骤,助你快速上手这一强大 AI 编程工具。
3914 5
|
5月前
|
存储 虚拟化 Windows
VMware安装Windows10
本案例介绍了在Windows系统上使用VMware Workstation 17.5 Pro安装配置Windows 10虚拟机的详细步骤,包括所需设备、软件下载链接、虚拟机设置及系统安装全过程。
2417 133
VMware安装Windows10
|
4月前
|
安全 Ubuntu iOS开发
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
225 3
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
|
5月前
|
运维 安全 Linux
【清爽加速】Windows 11 Pro 24H2-Emmy精简系统
“清爽加速”Windows 11 Pro 24H2 针对老旧或低配设备,通过精简系统、优化服务与简化装机流程,降低资源占用,提升运行流畅度,兼顾安全性与稳定性,让老设备也能轻松应对日常办公与轻度娱乐需求。
321 1
【清爽加速】Windows 11 Pro 24H2-Emmy精简系统
|
5月前
|
存储 数据安全/隐私保护 Windows
Windows中部署网盘神器 Filebrowser
ZeroNews (零讯)内网穿透赋予 FileBrowser 任意位置互联网访问的能力,无需用户具备固定公网IP,提供专用的访问域名,将 FileBrowser 转变为公有云盘,实现多用户在线协同工作。
|
5月前
|
安全 搜索推荐 开发者
【适度精简】Windows 7 旗舰版-emmy精简系统
Windows 7旗舰版因硬件占用高、冗余组件多、兼容性差及缺乏安全更新等问题,逐渐难以满足用户需求。适度精简版通过去除无用组件、优化性能与安全性,提升老旧设备运行效率,增强兼容性与稳定性,同时保留用户熟悉的操作界面,降低学习成本,满足个性化需求,延续Windows 7的实用价值。
312 2
|
5月前
|
安全 数据安全/隐私保护 Windows
ZyperWin++使用教程!让Windows更丝滑!c盘飘红一键搞定!ZyperWin++解决系统优化、Office安装和系统激活
ZyperWin++是一款仅5MB的开源免费Windows优化工具,支持快速优化、自定义设置与垃圾清理,兼具系统加速、隐私保护、Office安装等功能,轻便无广告,小白也能轻松上手,是提升电脑性能的全能管家。
1738 0
|
数据安全/隐私保护 虚拟化 Windows
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
710 1

热门文章

最新文章