本文主要介绍wireshark抓包工具的使用
Wireshark使用教程:[5]应用举例——工具/原料wireshark
Wireshark使用教程:[5]应用举例——方法/步骤Wireshark使用教程:[5]应用举例 1、
上面介绍了wireshark 软件的安装与使用方法,下面我们以捕捉本机PPLive
网络电视流量为例说明一下wireshark 的具体使用过程。
第一步:打开wireshark,会出现wireshark 抓包开始界面。
Wireshark使用教程:[5]应用举例 2、
第二步:点击,弹出接口对话框
Wireshark使用教程:[5]应用举例 3、
第三步:从接口对话框中可以看到有三个接口,第一个为本地网卡,另外两
个为虚拟机。我们要抓取本急流量,所以选择本地网卡接口,点击对应的Start
按钮,开始捕捉包。
Wireshark使用教程:[5]应用举例 4、
第四步:打开PPLive 网络电视,选择节目进行播放。可以看到wireshark
抓包界面不断地更新封包列表。
Wireshark使用教程:[5]应用举例_wireshark使用教程
Wireshark使用教程:[5]应用举例 5、
第五步:点击停止当前包的捕捉
Wireshark使用教程:[5]应用举例 6、
第六步:点击按钮保存当前捕捉包。选择保存文件的路径及文件名称,
保存类型如果没有特殊需求选择libpcap(注:文件保存类型参考5.1),选择完
成后点击保存即完成一个本地PPLive 网络电视流量包的捕捉。
Wireshark使用教程:[5]应用举例 7、
第七步:如果不想保存当前捕捉包,点击按钮,会出现保存提示对话框,
点击―Continue without Saving‖按钮即关闭当前未保存包并回到wireshark 抓包
开始界面。
如果不想保存当前捕捉包并想立即开始新的捕捉,点击按钮。
Wireshark使用教程:[5]应用举例_wireshark使用教程