社区
网络设计与维护
帖子详情
wireshark的监听原理
a827461712
2013-12-19 04:46:05
想请教一下,启动wireshark后。wireshark界面中显示的各种帧,wireshark是在网卡对帧处理之前就能监听到,还是网卡处理完成之后才能监听到。
比如,我直接在一块缓冲区头部加上MAC头部,并填写MAC头部相应的项,而且只有MAC头部,然后直接调网卡驱动接口将该缓冲区发出去,发送端能监听到数据包发出去了,可以接收端监听不到有数据包。即使两个电脑直接用网线连接也监听不到。这是为什么?接收端网卡直接将包丢弃了吗?
...全文
513
2
打赏
收藏
wireshark的监听原理
想请教一下,启动wireshark后。wireshark界面中显示的各种帧,wireshark是在网卡对帧处理之前就能监听到,还是网卡处理完成之后才能监听到。 比如,我直接在一块缓冲区头部加上MAC头部,并填写MAC头部相应的项,而且只有MAC头部,然后直接调网卡驱动接口将该缓冲区发出去,发送端能监听到数据包发出去了,可以接收端监听不到有数据包。即使两个电脑直接用网线连接也监听不到。这是为什么?接收端网卡直接将包丢弃了吗?
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
island0209
2013-12-23
打赏
举报
回复
应该可以抓到,你调用网卡驱动应该会自动帮你计算校验的。
doufuxadf
2013-12-23
打赏
举报
回复
wireshark是基于winpcap 的抓包软件 winpcap提供了网络底层接口的监听 数据包发送 过滤器等功能 驱动级的 抓包 是网卡收到包 交给网卡驱动 然后winpcap才能捕获到数据包 发给wireshark 你看看ip包的checksum是正确的吗 网卡开启了ipv4硬件效验和的话 checksum不正确的包 会被网卡直接丢弃
Wireshark
概述、
原理
及应用.pdf
Wireshark
是一款开源的网络协议分析器,其前身是Ethereal。作为一款强大的网络分析工具,
Wireshark
能够帮助用户捕获并分析网络中的数据包,从而实现对网络问题的诊断、系统性能的分析以及信息安全性的检查。由于其功能的全面性和操作的简便性,
Wireshark
在网络管理、系统维护以及网络安全等领域得到了广泛的应用。
wireshark
路由协议分析
wireshark
对OSPF,RIP等路由协议分析
13.
Wireshark
抓包
原理
(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)1
声明:本人坚决反对利用社会工程学方法进行犯罪的行为,一切犯罪行为必将受到严惩,绿色网络需要我们共同维护,更推荐大家了解它们背后的
原理
,更好地进行防护。一.Wir
wireshark
11
Wireshark
-win32-1.12.0
Wireshark
3.2.4中文版.zip
Wireshark
3.2.4中文版
网络设计与维护
3,582
社区成员
4,630
社区内容
发帖
与我相关
我的任务
网络设计与维护
硬件使用 网络设计与维护
复制链接
扫一扫
分享
社区描述
硬件使用 网络设计与维护
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章