網(wǎng)友評(píng)分:
9.2分
Wireshark中文破解版 V4.4.2.0 綠色免安裝版
Sniffer Pro(網(wǎng)絡(luò)抓包工具) V4.9 官方版
睿易app電腦版 V8.1.9 PC免費(fèi)版
Homedale(無(wú)線(xiàn)強(qiáng)度測(cè)試軟件) V1.84 綠色免費(fèi)版
七億網(wǎng)絡(luò)hyper-v(VPS流量監(jiān)控工具) V1.7.0.0 官方版
反聚生網(wǎng)管 V1.0 官方版
DU Meter(網(wǎng)絡(luò)流量監(jiān)控工具) V7.24 中文破解版
SolarWinds(網(wǎng)絡(luò)性能監(jiān)控系統(tǒng)) V5.2.0.0 免費(fèi)版
Wireshark 1.12.4版本是經(jīng)典的版本,適用于一些老的電腦使用,有需要的用戶(hù)可以下載來(lái)使用。Wireshark是免費(fèi)專(zhuān)業(yè)的網(wǎng)絡(luò)抓包工具,它擁有極強(qiáng)的顯示過(guò)濾器語(yǔ)言(rich display filter language)和查看TCP會(huì)話(huà)重構(gòu)流的能力,更支持上百種協(xié)議和媒體類(lèi)型,是網(wǎng)絡(luò)工程師的好幫手。
TCP:
TCP/IP通過(guò)三次握手建立一個(gè)連接。這一過(guò)程中的三種報(bào)文是:SYN,SYN/ACK,ACK。
第一步是找到PC發(fā)送到網(wǎng)絡(luò)服務(wù)器的第一個(gè)SYN報(bào)文,這標(biāo)識(shí)了TCP三次握手的開(kāi)始。
如果你找不到第一個(gè)SYN報(bào)文,選擇Edit -> Find Packet菜單選項(xiàng)。選擇Display Filter,輸入過(guò)濾條件:tcp.flags,這時(shí)會(huì)看到一個(gè)flag列表用于選擇。選擇合適的flag,tcp.flags.syn并且加上==1。點(diǎn)擊Find,之后trace中的第一個(gè)SYN報(bào)文就會(huì)高亮出來(lái)了。
注意:Find Packet也可以用于搜索十六進(jìn)制字符,比如惡意軟件信號(hào),或搜索字符串,比如抓包文件中的協(xié)議命令。
一個(gè)快速過(guò)濾TCP報(bào)文流的方式是在Packet List Panel中右鍵報(bào)文,并且選擇Follow TCP Stream。這就創(chuàng)建了一個(gè)只顯示TCP會(huì)話(huà)報(bào)文的自動(dòng)過(guò)濾條件。
這一步驟會(huì)彈出一個(gè)會(huì)話(huà)顯示窗口,默認(rèn)情況下包含TCP會(huì)話(huà)的ASCII代碼,客戶(hù)端報(bào)文用紅色表示服務(wù)器報(bào)文則為藍(lán)色。
窗口類(lèi)似下圖所示,對(duì)于讀取協(xié)議有效載荷非常有幫助,比如HTTP,SMTP,F(xiàn)TP。
標(biāo)簽: Wireshark 網(wǎng)絡(luò)抓包 抓包工具
關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2025 daaijiaoyu.cn.All rights reserved.
浙ICP備2024132706號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)