代码改变世界

Wireshark - 网络封包分析软件

2020-07-01 19:38  音乐让我说  阅读(335)  评论(0)    收藏  举报

关于

 
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是全世界最广泛的网络封包分析软件之一。
 
 

下载地址

 
 

常用的过滤参数

 
http and tcp.port == 8080


http and ip.addr == 121.40.150.152

http.request.method == “Get”

http and ip.src != 某个IP and ip.dst != 某个IP 

 

Wireshark 的时间格式设置

 
 
 
 
谢谢浏览!