计算机网络试验1利用wireshark分析数据包.ppt

计 算 机 网 络 实验1 利用wireshark分析数据包 1. 什么是wireshark? Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。 Ethereal 0.2.0.最早版本。后Ethereal被兼并。 官方网站:/ 工作原理 网络分析系统首先是依赖于一套捕捉网络数据分组的函数库(即:分组过滤规则实现)。 Windows系统中用WinPcap作为函数库。所以早起的版本如Ethereal.0.9.0版安装时需要WinPcap的安装。 WinPcap 主站点: Ethereal从0.10.12版本开始内置了WinPcap,因此不必再担心 WinPcap的问题了,Wireshark安装时就已经连带WinPcap安装好了! 捕捉到数据后,需要进行协议分析和还原工作。Wireshark采用的是协议树的方式。 Wireshark主界面介绍 主窗口通常由下面几部分组成(其它GUI程序通常也是这样) 菜单:用于启动一个活动 主工具条:提供快速访问菜单中常用项目的功能 过滤工具条:可以直接编辑当前使用的显示过滤条件 。 Wireshark主界面介绍 列表面板:显示每一个包的摘要信息。通过在该面板单击相应的包,来控制其它两个面板显示的内容 详细信息面板:显示在列表面板中选 中的包的详细

文档评论(0)

1亿VIP精品文档

相关文档