Wireshark简单了解

Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。可以直接双击打开tcpdump保存的.pcap文件

常用功能键,以及IO图功能,见下图:

3

抓包设置和预设过滤条件等,见下图:

wireshark

过滤条件表达式设置,当然也可以不通过Expression选项直接在左边文本框输入,如下图:

w2

tcpdump简单了解