社区
网络设计与维护
帖子详情
wireshark的监听原理
a827461712
2013-12-19 04:46:05
想请教一下,启动wireshark后。wireshark界面中显示的各种帧,wireshark是在网卡对帧处理之前就能监听到,还是网卡处理完成之后才能监听到。
比如,我直接在一块缓冲区头部加上MAC头部,并填写MAC头部相应的项,而且只有MAC头部,然后直接调网卡驱动接口将该缓冲区发出去,发送端能监听到数据包发出去了,可以接收端监听不到有数据包。即使两个电脑直接用网线连接也监听不到。这是为什么?接收端网卡直接将包丢弃了吗?
...全文
617
2
打赏
收藏
wireshark的监听原理
想请教一下,启动wireshark后。wireshark界面中显示的各种帧,wireshark是在网卡对帧处理之前就能监听到,还是网卡处理完成之后才能监听到。 比如,我直接在一块缓冲区头部加上MAC头部,并填写MAC头部相应的项,而且只有MAC头部,然后直接调网卡驱动接口将该缓冲区发出去,发送端能监听到数据包发出去了,可以接收端监听不到有数据包。即使两个电脑直接用网线连接也监听不到。这是为什么?接收端网卡直接将包丢弃了吗?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
island0209
2013-12-23
打赏
举报
回复
应该可以抓到,你调用网卡驱动应该会自动帮你计算校验的。
doufuxadf
2013-12-23
打赏
举报
回复
wireshark是基于winpcap 的抓包软件 winpcap提供了网络底层接口的监听 数据包发送 过滤器等功能 驱动级的 抓包 是网卡收到包 交给网卡驱动 然后winpcap才能捕获到数据包 发给wireshark 你看看ip包的checksum是正确的吗 网卡开启了ipv4硬件效验和的话 checksum不正确的包 会被网卡直接丢弃
网络攻防实验——网络
监听
利用CAIN实现ARP
监听
。
网络
监听
概述
一、网络
监听
原理
: 网络
监听
技术可以监视获取网络的状态、数据流动情况以及网络中传输的信息等,使得网络管理人员可以用
监听
技术来进行网络管理、排除网络故障。但同时,
监听
技术也为许多入侵活动提供了便利与基础,会导致了密码口令被非法获取、敏感信息泄露被截等安全事件的发生。 网络
监听
可分为被动
监听
和主动
监听
。 二、网络
监听
分类 (一)被动
监听
以太网是目前应用最广泛的局域网,而 IEEE 802.3 的以太局域网采用广播机制,即局域网上的所有主机共享相同的通信链路。而数据的接发实际上是由网卡来完成,每个..
信息安全技术实验一:网络
监听
实验
一. 实验目的及要求1、 熟悉网络
监听
的
原理
与技术; 2、 熟悉
Wireshark
(Windows平台)的使用,加深对TCP/IP协议的理解; 3、 强化网络安全意识。二、实验环境及相关情况(包含使用软件、实验设备、主要仪器及材料等)1、实验设备:微型计算机;2、软件系统:
Wireshark
(Windows系统)。三、实验内容1、 启动
Wireshark
(Windows平台),设置过滤器
Wireshark
原理
介绍
今天继续给大家介绍渗透测试相关知识,本文主要内容是
Wireshark
原理
。 一、
Wireshark
简介 二、
Wireshark
应用 三、
Wireshark
快速分析数据包技巧
在windows下抓空包(monitor网卡+
wireshark
+MNM)
另外,还有一种包,叫做空包,也就是空中包,即air bag,而不是空白的包blank bag,其实也就是空中的无线包。只要有无线经过的地方,就有数据包。我们的无线包其实也是通过无线网卡来传输的,我们借助无线网卡+wareshark,也可以抓到无线网卡上发送和接收的包,其中包括接收广播包。但是,跟有线一样,也只能抓到该无线网卡发送和接收的包。当我们的电脑是通过网线联网时,我们可以通过wareshark来抓取通过网口发送和接收到的包,其中包括单播包、多播包以及广播包等等,只要这个包是通过目标网口的。
网络设计与维护
3,583
社区成员
4,626
社区内容
发帖
与我相关
我的任务
网络设计与维护
硬件使用 网络设计与维护
复制链接
扫一扫
分享
社区描述
硬件使用 网络设计与维护
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章