- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IP网络抓包工具简明用户手册 基于WireShark工具的使用 李潘迅 2010-04-28 WireShark简介 非混杂模式下抓包 混杂模式下抓包 如何抓取特定的数据包 如何从已抓捕的数据中快速查找特定数据包 WireShark简介 一款开源的非常专业的网络抓包及分析工具! 官方网站:/ 也可从我们的FTP服务器下载,路径为: /Upload/网络抓包工具 非混杂模式下抓包 非混杂模式指:WireShark只抓取指定网卡上的发出与接收的数据包,与指定网卡无关的数据包将被忽略。 使用方法见下一页 混杂模式下抓包 混杂模式指:WireShark能够抓取主机所在局域网内的全部网络包,即局域网内其他主机之间的通信数据包也能被抓获,我们经常使用此模式。 使用方法见下一页 如何抓取特定的数据包 当用户抓包时,WireShark提供了一个过滤机制,用于过滤 用户不关注的数据包。 用户需设置过滤表达式(满足此表达式的数据包才被捕 获),其格式为: [not] primitive { and|or [not] primitive } [ ] :表示中括号内的内容为可选项 and :表示逻辑与,and两端必须全部为真 or :表示逻辑或,or两端只要有一个为真 not :表示逻辑非,not右端为假 | :表示二选一 :表示尖括号内的内容为必选项 { } :表示大括号内的内容为可重复0至无数次的项 primitive:表示原语,其定义见下一页 常用的过滤表达式1 src host 22 表示只抓取从22发出来的包 dst host 22 表示只抓取发往22的包 host 22 表示即抓取发往22的包也抓取从22发出来的包 更多的过滤表达式 参考: /CaptureFilters 如果该用户想查找 目的端口等于8888,且源 IP为05的 UDP包时,用如下过 滤表达式: udp.port == 8888 and ip.src==05 见下图: 查找数据包时的过滤表达式 参考1:/DisplayFilters 参考2:WireShark自带的用户手册 再填写表达式时,用户输入小数点后, WireShark会自动显示一个列表,供用户选 择,如下图: udp.port:udp包的源端口 udp.dstport:udp包的目的端口 END * primitive有许多形式: [src|dst] host host host表示抓取主机host上的网络包 src表示host为数据发送端 dst表示host为数据接收端 如果不指定src或dst,表示host既是发送端也是接收端 [tcp|udp] [src|dst] port port tcp表示抓tcp包 udp表示抓udp包 port表示抓端口为port的包 其他的与前一个primitive类同 更多的形式参考WireShark使用手册 常用的过滤表达式2 udp port 2002 表示只抓取源端口或目的端口为2002的UDP包 portrange 2001-2020 表示只抓取源端口或目的端口在[2001,2020]闭区间内的UDP包 dst host 22 and dst udp port 2002 表示只抓取发往22:2002的UDP包 如何从已抓捕的数据中快速查找特定数据包 当用户已经抓捕了大量的网络包,如果要在之中查找某个特 定的包,不可能一个一个的去检查,WireShark为用户提供 了另一个过滤机制, 下图为某用户已经抓取了大量的数据包: *
原创力文档


文档评论(0)