Wireshark使用教程(全面剖析TCPIP分析必备).docVIP

Wireshark使用教程(全面剖析TCPIP分析必备).doc

  1. 1、本文档共87页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Wireshark使用教程(全面剖析TCPIP分析必备)

Wiresh?ark经典学?习书籍 Wiresh?ark使用方?法全面剖析 第?1?章?介绍 1.1.?什么是Wir?eshark?? Wiresh?ark 是网络包分析?工具。网络包分析工?具的主要作用?是尝试捕获网?络包, 并尝试显示包?的尽可能详细?的情况。 你可以把网络?包分析工具当?成是一种用来?测量有什么东?西从网线上进?出的测量工具?,就好像使电工?用来测量进入?电信的电量的?电度表一样。(当然比那个更?高级) 过去的此类工?具要么是过于?昂贵,要么是属于某?人私有,或者是二者兼?顾。 Wiresh?ark出现以?后,这种现状得以?改变。 Wiresh?ark可能算?得上是今天能?使用的最好的?开元网络分析?软件。 1.1.1.?主要应用 下面是Wir?eshark?一些应用的举?例: 网络管理员用?来解决网络问?题 网络安全工程?师用来检测安?全隐患 开发人员用来?测试协议执行?情况 用来学习网络?协议 除了上面提到?的,Wiresh?ark还可以?用在其它许多?场合。 1.1.2.?特性 支持UNIX?和Windo?ws平台 在接口实时捕?捉包 能详细显示包?的详细协议信?息 可以打开/保存捕捉的包? 可以导入导出?其他捕捉程序?支持的包数据?格式 可以通过多种?方式过滤包 多种方式查找?包 通过过滤以多?种色彩显示包? 创建多种统计?分析 …还有许多 不管怎么说,要想真正了解?它的强大,您还得使用它?才行 图?1.1.?Wiresh?ark捕捉包?并允许您检视?其内 1.1.3.?捕捉多种网络?接口 Wiresh?ark 可以捕捉多种?网络接口类型?的包,哪怕是无线局?域网接口。想了解支持的?所有网络接口?类型, 可以在我们的?网站上找到h?ttp://wiki.wiresh?/Captur?eSetup?/Networ?kMedia?. 1.1.4.?支持多种其它?程序捕捉的文?件 Wiresh?ark可以打?开多种网络分?析软件捕捉的?包,详见??? 1.1.5.?支持多格式输?出 Wiesha?rk可以将捕?捉文件输出为?多种其他捕捉?软件支持的格?式,详见??? 1.1.6.?对多种协议解?码提供支持 可以支持许多?协议的解码(在Wires?hark中可?能被称为解剖?)??? 1.1.7.?开源软件 Wiresh?ark是开源?软件项目,用GPL协议?发行。您可以免费在? 任意数量的机?器上使用它,不用担心授权?和付费问题,所有的源代码?在GPL框架?下都可以免费?使用。因为以上原因?,人们可以很容?易在Wire?shark上?添加新的协议?,或者将其作为?插件整合到您?的程序里,这种应用十分?广泛。 1.1.8.?Wiresh?ark不能做?的事 Wiresh?ark不能提?供如下功能 Wiresh?ark不是入?侵检测系统。如果他/她在您的网络?做了一些他/她们不被允许?的奇怪的事情?,Wiresh?ark不会警?告您。但是如果发生?了奇怪的事情?,Wiresh?ark可能对?察看发生了什?么会有所帮助?。 [3] Wiresh?ark不会处?理网络事务,它仅仅是“测量”(监视)网络。Wiresh?ark不会发?送网络包或做?其它交互性的?事情(名称解析除外?,但您也可以禁?止解析)。 1.2.?系通需求 想要安装运行?Wiresh?ark需要具?备的软硬件条?件... 1.2.1.?一般说明 给出的值只是?最小需求,在大多数网络?中可以正常使?用,但不排除某些?情况下不能使?用。 [4] 在繁忙的网络?中捕捉包将很?容塞满您的硬?盘!举个简单的例?子:在100MB?IT/s全双工以太?网中捕捉数据?将会产生75?0MByti?es/min的数据?!在此类网络中?拥有高速的C?PU,大量的内存和?足够的磁盘空?间是十分有必?要的。 如果Wire?shark运?行时内存不足?将会导致异常?终止。可以在http://wiki.wiresh?/KnownB?ugs/OutOfM?emory察看详细介绍?以及解决办法?。 Wiresh?ark作为对?处理器时间敏?感任务,在多处理器/多线程系统环?境工作不会比?单独处理器有?更快的速度,例如过滤包就?是在一个处理?器下线程运行?,除了以下情况?例外:在捕捉包时“实时更新包列?表”,此时捕捉包将?会运行在一个?处理下,显示包将会运?行在另一个处?理器下。此时多处理或?许会有所帮助?。[5] 1.2.2.?Micros?oft Window?s Window?s 2000,XP Home版,XP Pro版,XP Tablet? PC,XP Media Center?, Server? 2003 or Vista(推荐在XP下?使用) 32-bit

文档评论(0)

2017meng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档