- 6
- 0
- 约1.74千字
- 约 7页
- 2019-06-26 发布于安徽
- 举报
PAGE
. .
DOCPROPERTY Title 可疑网络攻击处理方式
Wireshark安装使用
下载wireshark
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包.并尽可能显示出最为详细的网络封包资料。我们使用wireshark在网络出口处抓包并进行针对性分析工作。
Wireshark是开源免费的.可以在官方网站上下载.目前最新版本是1.6.4.下载地址为 /download.html 。 国内有netexpert修改的中文内核版.可分析包含中文的数据封包.下载地址为 /wireshark/ 。
安装wireshark
安装过程以1.6.4版本为例.步骤如下:
下载好的安装程序
双击安装
不要更改默认设置.一直Next下去.很快即可安装成功。
Wireshark需要winpcap的支持.会自动安装WinPcap。如果主机已安装WinPcap.这一步可取消勾选。
启动wireshark
在“开始”-“程序”菜单里找到wireshark.点击启动。启动后如图所示:
开始抓包
点击“Capture”-“Interface”.将显示所有可用的网络接口:
点击相应网卡的“Start”按钮之后.系统将开始抓包:
提取电信提供
原创力文档

文档评论(0)