本文主要介绍wireshark抓包工具的使用
Wireshark使用教程:[1]wireshark下载安装――工具/原料wireshark软件
Wireshark使用教程:[1]wireshark下载安装――方法/步骤Wireshark使用教程:[1]wireshark下载安装 1、
什么是wireshark
Wireshark 是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络
中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具
一样,wireshark 也使用pcap network library 来进行封包捕捉。
Wireshark使用教程:[1]wireshark下载安装 2、
下载wireshark
百度搜索wireshark 的官方主页,我们可以下载wireshark 的安装文件,在这里我们既可以下载到最新的发布版本软件安装文件,
也可以下载到以前发布的旧版本软件安装文件。
Wireshark 支持多个操作系统,在下载安装文件的时候注意选择与自己PC
的操作系统匹配的安装文件。下面的介绍我们都是以windows XP 系统为例。
Wireshark使用教程:[1]wireshark下载安装 3、
选择组件(Choose Components)
Wireshark――GUI 网络分析工具
TSshark-TShark ――命令行的网络分析工具
插件/扩展(Wireshark,TShark 分析引擎):
? Dissector Plugins――分析插件:带有扩展分析的插件
? Tree Statistics Plugins――树状统计插件:统计工具扩展
? Mate - Meta Analysis and Tracing Engine (experimental)――可配置的
显示过滤引擎。
? SNMP MIBs――SNMP,MIBS 的详细分析。
Tools/工具(处理捕捉文件的附加命令行工具)。
? Editcap 是一个读取捕捉文件的程序,还可以将一个捕捉文件力的部分或
所有信息写入另一个捕捉文件。
? Tex2pcap 是一个读取ASCII hex,写入数据到libpcap 个文件的程序。
? Mergecap 是一个可以将多个播捉文件合并为一个的程序。
? Capinfos 是一个显示捕捉文件信息的程序。
User’s Guide 用户手册――本地安装的用户手册。如果不安装用户手册,帮
助菜单的大部分按钮的结果可能就是访问internet。
Wireshark使用教程:[1]wireshark下载安装 4、
选择附加任务(Select Additional Tasks)
Start Menu Item――增加一些快捷方式到开始菜单
Desktop Icon――增加Wireshark 图标到桌面
Quick Launch Icon――增加一个Wireshark 图标到快速启动工具栏
Associate file extensions to Wireshark-Wireshark――将捕捉包默认打开方式关
联到Wireshark
Wireshark使用教程:[1]wireshark下载安装 5、
选择安装目录(Choose Install Location)
安装路径默认为C 盘,用户可以根据自己的需求更改默认安装路径。
Wireshark使用教程:[1]wireshark下载安装 6、
安装WinPcap(Install WinPcap)
Wireshark 安装包里包含了最新版的WinPcap 安装包。如果您没有安装
WinPcap 。您将无法捕捉网络流量。但是您还是可以打开以保存的捕捉包文件。
当一切都选择完成后,点击安装按钮等待完成安装即可。
Wireshark使用教程:[1]wireshark下载安装_wireshark是什么