zoukankan      html  css  js  c++  java
  • Wireshark工具抓包的数据包分析

    Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。

    Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

    Wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以Wireshark看不懂HTTPS中的内容,如果是处理HTTP,HTTPS 还是用Fiddler,

    其他协议比如TCP,UDP 就用Wireshark.。

    第一部分:数据抓包

    打开“Wireshark”,选择下面抓包来源并点击“捕获”,如图:

    点击“开始”进行抓包,如图:

    抓包完成后点击左上角的“停止”图标即可结束抓包,如图:

    第二部分:数据包分析

    点击上面的某个包,可以查看具体内容,对应着五层协议:
    ①Frame:物理层的数据帧概况;

    ②Ethernet II:数据链路层以太网帧头部信息;

    ③Internet Protocol Version 4:互联网层IP包头部信息;
    ④Transmission Control Protocol:传输层的数据段头部信息,此处是TCP协议;User Datagram Protocol:UDP协议;
    ⑤Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议。

    Frame点击frame左边的小图标可以查看物理层的数帧概况,如图:

    Ethernet II数据链路层以太网帧头部信息,如图:

    Internet Protocol Version 4互联网层IP包头部信息,如图:

    Transmission Control Protocol传输层的数据段头部信息,如图:

    Hypertext Transfer Protocol应用层的信息,如图:

  • 相关阅读:
    kotlin记一次报错:java.lang.IllegalStateException: recycler_View must not be null
    Android-----关于泛型CONTRACT的使用
    kotlin-----实现侧滑菜单
    kotlin-----整合开源组件Sweet Alert Dialog到项目中
    OC之runtime(共用体)
    阿里云云服务器 ECS 部署web项目
    阿里云云服务器 ECS SSHKEY登录
    Centos8 安装mysql和配置
    iOS websocket
    iOS字体适配
  • 原文地址:https://www.cnblogs.com/z432110/p/10653442.html
Copyright © 2011-2022 走看看