社区
通信技术
帖子详情
怎么用wireshark对所抓到的包进行分析呢?
dhhbian
2009-10-15 09:46:23
知道了怎么用wireshark来抓包,也用filter进行了udp和指定ip地址的过滤。。但是过滤之后得到的那么多的数据包,想要进行分析,难道是每个包都要看吗,wireshark有没有特定的工具可以用。。。请各位大虾帮帮忙。。
...全文
6921
20
打赏
收藏
怎么用wireshark对所抓到的包进行分析呢?
知道了怎么用wireshark来抓包,也用filter进行了udp和指定ip地址的过滤。。但是过滤之后得到的那么多的数据包,想要进行分析,难道是每个包都要看吗,wireshark有没有特定的工具可以用。。。请各位大虾帮帮忙。。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
20 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
OICLF
2011-12-09
打赏
举报
回复
我也在试用,只会抓取不懂如何解读内容
wushaoqiu07
2011-10-24
打赏
举报
回复
如果有案例分析下就好了
拥有你才更好
2011-09-29
打赏
举报
回复
如果有更详细的文档说明,该多好呀
浪里个郎
2011-06-15
打赏
举报
回复
抓的包里的信息怎么保存下来啊?
t1115013037
2011-05-30
打赏
举报
回复
不懂,还在研究中,希望大虾能给指点,我现在只想知道抓到的包数据怎么分析,谢谢
xinxiaolei
2011-04-14
打赏
举报
回复
感觉楼上诸位说的都很宽,但是有很泛,有没有具体点的?
freefei
2010-08-12
打赏
举报
回复
希望有具体一点的!!
jeffrey_ma
2010-01-17
打赏
举报
回复
thanks...
blackboycpp
2009-12-08
打赏
举报
回复
wireshark灰常强大, 它有User Guide, 楼主看看, 写得挺细的。
嫌数据还是太多, 就要指定过滤器了, wireshark的过滤器分2种:
捕获时用的过滤器以及显示指定数据的过滤器, 这2种过滤器的语法不一样。
papaofdoudou
2009-11-23
打赏
举报
回复
恩,最近也在研究wireshark这个工具,的确蛮复杂也蛮有意思的,配合另外一款抓包工具ethernetdetect会更方便,只不过ethernetdetect不能抓取ARP和RARP包。
yanghehong
2009-11-14
打赏
举报
回复
[Quote=引用 9 楼 dhhbian 的回复:]
指定了应用层协议,或者UDP端口,还比较好分析啊。就根据应用逻辑,应用流程来分析啊
-千里孤行
[/Quote]
怎么看得到应用层协议是什么。。。一般只能看到传输层的协议了。。
[/Quote]
这个由你的应用程序决定啊。打个比方,分析浏览器,那指定HTTP协议啊,分析SIP客户端,就指定SIP协议啊等等。。。
如果你不知道要你的应用程序或应用协议是啥,那就没办法了
-
千里孤行
dhhbian
2009-11-14
打赏
举报
回复
指定了应用层协议,或者UDP端口,还比较好分析啊。就根据应用逻辑,应用流程来分析啊
-千里孤行
[/Quote]
怎么看得到应用层协议是什么。。。一般只能看到传输层的协议了。。
dhhbian
2009-11-14
打赏
举报
回复
怎么看得到应用层协议是什么。。。一般只能看到传输层的协议了。。
Luciferous3
2009-11-02
打赏
举报
回复
你可以选定一个数据包,右键“follow TCP stream”或“follow UDP stream”可以直接看到和选定包地址、端口相同的属于同一个连接的数据包分析的结果
gumbour
2009-11-01
打赏
举报
回复
问题是你想分析什么。
wireshark分析数据包的能力一般般吧, 其实也就根据标准协议解析或者分类数据包。
真正要破解私有协议wireshark帮不了太大的忙
wolflion
2009-10-23
打赏
举报
回复
你首先知道你要抓什么类型的数据。
wireshark的使用方法先搞定吧,它有两种filter的,研究一下就可以了。
zealstone
2009-10-23
打赏
举报
回复
上面有个过滤框。
如果有自己的应用层协议的话,需要开发wireshark插件,这样才能识别自己的协议。
抓的包一般都是重复的,可以分析某一个功能,或者某一个客户对应的连接。
过滤器有专门的语法:如tcp.flags.fin == 1 过滤连接断开时的包,具体可以网上搜索一下。
yanghehong
2009-10-19
打赏
举报
回复
[Quote=引用 2 楼 rabbitlzx 的回复:]
同问,如何分析抓取的内容
[/Quote]
指定了应用层协议,或者UDP端口,还比较好分析啊。就根据应用逻辑,应用流程来分析啊
-
千里孤行
rabbitlzx
2009-10-19
打赏
举报
回复
同问,如何分析抓取的内容
yanghehong
2009-10-15
打赏
举报
回复
哪个UDP端口也指定一下 再抓,可以少很多
-
千里孤行
使用
WireShark
抓
取并
分析
报文
(仅供参考)
wireshark
抓
包
分析
——TCP/IP协议
本文来自网易云社区当我们需要跟踪网络有关的信息时,经常会说“
抓
包
”。这里
抓
包
究竟是什么?
抓
到的
包
又能
分析
出什么?在本文中以TCP/IP协议为例,简单介绍TCP/IP协议以及如何通过
wireshark
抓
包
分析
。
Wireshark
是最著名的网络通讯
抓
包
分析
工具。功能十分强大,可以截取各种网络封
包
,显示网络封
包
的详细信息。
Wireshark
下载安装,略。注意,若在Windows系统安装Wireshar...
Wireshark
抓
包
分析
基础
Wireshark
抓
包
分析
(仅作为个人笔记,如有雷同,请联系删除。。) 下载:https://www.
wireshark
.org/#download 1、设置时间格式:视图–>时间显示格式 2、设置解析:视图–>Name Resolution,可以直接将mac地址、ip地址转换为易懂的名字 3、数据
包
的处理: 合并数据
包
:当需要
抓
多个较大的
包
时,可能需要将
抓
到的几个数据
包
进行
合并 打印数据
包
:将数据
包
打印成pdf格式,Ctrl+P 导出数据
包
:可以选择是导出标记的数据
包
、选择的数据
包
、全部
Burp Suite为何能
抓
到HTTPS的明文流量,
Wireshark
可以吗,公司电脑的加密流量也是被监控了吗?
在前期博文中,我们知悉HTTPS通信内容是用会话密钥加密的,但不少细心的读者存在疑问:为何对于使用HTTPS协议的站点,在Burp Suite中拦截到的数据
包
却是“”的?如下图所示,这又是什么原理呢?那公司电脑的HTTPS流量是否也被监控了呢?为了让大家容易理解文章内容,博主先举一个实际案例
进行
演示说明,基于实际情况再
进行
分析
解疑。
wireshark
还原语音
包
RTP,以及
wireshark
对
包
进行
过滤
分析
&...
通信技术
4,395
社区成员
28,907
社区内容
发帖
与我相关
我的任务
通信技术
通信技术相关讨论
复制链接
扫一扫
分享
社区描述
通信技术相关讨论
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章