wireshark软件的安装和使用

  

1:先装这个WinPcap。(如果电脑中没有这个软件要先装,否则不用装)

2:安装wireshark。装完之后。会产生WiresharkPortable文件夹。该文件夹内,有WiresharkPortable。exe这个exe就是抓包软件。

简单使用方法
1:打开WiresharkPortable。exe

2:会看的到,几个选项
思科远程捕获
随机包生成器
SSH远程捕获
UDP侦听器远程捕获

如果没有:无线网络连接几个字,说明没有识别到网卡。
解决办法:
1:开始,cmd,右键选择管理员身份打开
2:输入净npf开始。如果现实服务已经开启,则表示正常。会看的到无线网络连接“几个字了。

如果还是不行:安装WinPcap。安装完之后,安照上面的12步骤做一遍。

<人力资源/>

如何抓网络包吗?

1:打开WiresharkPortable。exe,然后界面下方,看到
本地连接。(注意如果有好几个网卡,那么可能会显示好几个连接,此时需要选择一个自己想捕获的网卡)

2:在自己想捕获的本地连接上面,右键选择“捕捉”开始。软件会开始捕获数据。此时会看到许多数据流。

3:点击停止捕获按钮。文件,另存为,。在文件名那里输入名字,点击保存按钮。
此时保存的数据,包含了列表里面的显示信息。而且包含了,每个包里面时间的字节数据。
这个文件可以用WiresharkPortable。exe打开,打开后,就可以查看了。

  

wireshark软件的安装和使用