如何在 WireShark 中抓包

Wireshark 是一種非常寶貴的網絡分析工具,可將通過網絡傳輸的數據轉換為可讀格式。您可以通過使用 Wireshark 捕獲數據包來識別網絡或安全問題、調試協議實現或簡單地監控流量。

如何在 WireShark 中抓包

通過捕獲您需要的確切信息,仔細查看網絡中發生的情況。下面介紹如何在 Wireshark 中捕獲不同類型的數據包。

如何抓包

在 Wireshark 中開始捕獲過程只需點擊幾下。您需要做的就是啟動捕獲模式,數據將開始未經過濾地湧入。當您需要有關正在發生的事情的完整報告時,這種未經過濾的模式非常有用,但像這樣捕獲的數據量可能會非常龐大。為了使其更易於管理,您可以使用過濾器並僅捕獲特定類型的數據。您將在下面找到執行此操作的步驟。

現在,讓我們看看如何開始捕獲 Wireshark 中的所有數據包:

  1. 確保您安裝了最新版本的 Wireshark。您可以從Wireshark官方網站免費獲取該程序。
    如何在 WireShark 中抓包
    如何在 WireShark 中抓包
  2. 啟動程序。歡迎屏幕會向您致意,其中會列出您檢測到的網絡。
    如何在 WireShark 中抓包
  3. 通過以下方式之一開始抓包:
    • 雙擊列表中您選擇的網絡。
      如何在 WireShark 中抓包
    • 選擇一個或多個網絡接口,然後單擊工具欄中的魚翅圖標或“捕獲”,然後單擊菜單欄中的“開始”。
      如何在 WireShark 中抓包
      如何在 WireShark 中抓包

注意:您可以在開始之前通過單擊“捕獲”然後單擊“選項”來調整捕獲選項(例如混雜模式)。

單擊網絡接口或開始按鈕後,您將被帶到捕獲屏幕。你會看到 Wireshark 實時抓取數據包。一旦對收集的數據量感到滿意,您可以通過單擊頂部工具欄中的紅色停止按鈕來停止捕獲。立即開始分析數據或通過單擊菜單欄中的“文件”然後“另存為...”將其保存以備後用。

如何抓取UDP數據包

按照上面的步驟將提示程序捕獲所有數據包。雖然由於顏色編碼,不同類型的流量在 Wireshark 中很容易區分,但您仍然需要篩選大量數據。如果您只是尋找有關某些數據包的信息,您可以使用過濾器來簡化您的工作。

Wireshark 支持捕獲和顯示過濾器。使用捕獲過濾器將意味著該程序只捕獲您定義的數據包。顯示過濾器僅過濾已捕獲的數據包。這兩個過濾器的工作方式不同並使用不同的命令,因此您需要決定哪一個最適合您的需要。

如果您只想捕獲 UDP 流量,請在開始捕獲過程之前使用捕獲過濾器。

  1. 啟動 Wireshark。
    如何在 WireShark 中抓包
  2. 在歡迎屏幕上查找捕獲過濾器欄。它是網絡列表正上方的那個。
    如何在 WireShark 中抓包
  3. 在Capture Filter欄中輸入“udp”並回車開始捕獲UDP流量。如果您希望進一步指定您的過濾器,您還可以在“udp”之後添加一個特定的端口。
    如何在 WireShark 中抓包

提示:另一種調整捕獲過濾器的方法是單擊“捕獲”,然後單擊菜單中的“選項”。過濾欄將位於捕獲界面的底部。

Wireshark如何抓取DHCP數據包

要專門捕獲 DHCP 數據包,您需要在捕獲過濾器中輸入相應的端口號。使用捕獲過濾器“端口 67”或“端口 68”或兩者的組合“端口 67 或端口 68”來捕獲 DHCP 數據包。

同樣,顯示過濾器可以過濾掉捕獲屏幕中的 DHCP 數據包。但是,請記住顯示過濾器使用與捕獲過濾器不同的語法。您必須在顯示過濾器欄中輸入“udp.port == 68”。

如何抓取Ping包

在 Wireshark 中捕獲 ping 數據包(也稱為 Internet 控制消息協議 (ICMP) Echo 流量)的最佳方法是在捕獲模式下使用顯示過濾器。這是過程。

  1. 打開 Wireshark 並開始如上所述的捕獲過程。
    如何在 WireShark 中抓包
  2. 打開您的命令提示符並 ping 您選擇的地址。
    如何在 WireShark 中抓包
  3. 返回 Wireshark 並停止捕獲過程。
    如何在 WireShark 中抓包
  4. 通過在顯示過濾器欄中鍵入“icmp”為 ping 數據包創建一個過濾器,然後按 Enter。
    如何在 WireShark 中抓包

您將在數據包列表中看到對 ping 的請求和回复。

Wireshark 如何從特定 IP 地址捕獲數據包

如果您想將捕獲重點放在特定的 IP 地址上,請在開始捕獲之前輸入以下捕獲過濾器:“host [您要記錄的 IP 地址]。” 例如,捕獲與 IP 地址 111.11.1.1 相關的數據包將需要捕獲過濾器欄中的過濾器“主機 111.11.1.1”。

您還可以通過在開頭添加“src”作為源或“dst”作為目標而不是“host:”來定義是否要捕獲發往或來自特定 IP 地址的流量

  • 為來自相關 IP 地址的數據包鍵入“src 111.11.1.1”
  • 鍵入“dst 111.11.1.1”用於發送到相關 IP 地址的數據包

當然,您可以組合這些過濾器來指定要進一步捕獲的流量。用“and”連接兩個過濾器,讓數據包在您定義的兩個 IP 地址之間傳輸。例如,“src 111.11.1.1 and dst 222.22.2.2”將只捕獲從 111.11.1.1 發送到 222.22.2.2 的數據包。

使用顯示過濾器過濾與已捕獲數據集中特定 IP 地址相關的數據包。對於上述IP地址,在您的顯示過濾欄中輸入“ip.addr == 111.11.1.1”,依此類推。

常見問題

如何在 Wireshark 中捕獲路由器數據包?

如果您有支持端口鏡像的路由器,則只能使用 Wireshark 捕獲路由器數據包。首先,您需要將流量鏡像到 LAN 端口。該過程可能因您的設備而異。

1. 進入 LAN,然後進入 LAN Port Mirror。

2.啟用端口鏡像。

3. 配置源點和目標點。

如果您可以通過這種方式鏡像您的流量,您將能夠在 Wireshark 的捕獲模式下正常捕獲路由器數據包。

為什麼我無法在 Wireshark 中捕獲數據包?

如果您的 Wireshark 未捕獲任何數據包,請查看以下可能性來解決問題:

• 確保您沒有啟用任何過於具體的捕獲過濾器。

• 在“幫助”菜單中查找 Wireshark 更新。

• 確認防火牆沒有阻止您的 Wireshark 應用程序。

如果以上因素均不適用於您,則問題很可能出在您的硬件上。

必須捕獲所有

使用 Wireshark 捕獲數據包只需點擊幾下。這可能是您的故障排除任務中最簡單的部分。稍後捕獲所有流量並過濾數據包,或使用捕獲過濾器僅記錄特定數據類型。

您是否設法使用這些技巧捕獲了您想要的數據包?您認為哪種 Wireshark 捕獲過濾器最有用?請在下面的評論部分告訴我們。

Sign up and earn $1000 a day ⋙

Leave a Comment

VPN是什麼? VPN虛擬私人網路的優缺點

VPN是什麼? VPN虛擬私人網路的優缺點

VPN是什麼? VPN有哪些優缺點?接下來,我們和WebTech360一起探討VPN的定義,以及如何在工作中套用這種模式和系統。

大多數人不會使用 Windows 安全中心中的這些隱藏功能。

大多數人不會使用 Windows 安全中心中的這些隱藏功能。

Windows 安全中心的功能遠不止於防禦基本的病毒。它還能防禦網路釣魚、攔截勒索軟體,並阻止惡意應用運作。然而,這些功能並不容易被發現——它們隱藏在層層選單之後。

編碼並不像你想像的那麼難

編碼並不像你想像的那麼難

一旦您學習並親自嘗試,您就會發現加密非常容易使用,並且在日常生活中非常實用。

使用 Recuva Portable 在 Windows 7 中恢復已刪除的數據

使用 Recuva Portable 在 Windows 7 中恢復已刪除的數據

在下文中,我們將介紹使用支援工具 Recuva Portable 還原 Windows 7 中已刪除資料的基本操作。 Recuva Portable 可讓您將其儲存在任何方便的 USB 裝置中,並在需要時隨時使用。該工具小巧、簡潔、易於使用,並具有以下一些功能:

如何使用 CCleaner 刪除重複檔案以節省電腦內存

如何使用 CCleaner 刪除重複檔案以節省電腦內存

CCleaner 只需幾分鐘即可掃描重複文件,然後讓您決定哪些文件可以安全刪除。

為什麼要更改 Windows 11 中的預設下載位置?

為什麼要更改 Windows 11 中的預設下載位置?

將下載資料夾從 Windows 11 上的 C 碟移至另一個磁碟機將幫助您減少 C 碟的容量,並協助您的電腦更順暢地運作。

如何在 PC 上停止 Windows 更新

如何在 PC 上停止 Windows 更新

這是一種強化和調整系統的方法,以便更新按照您自己的時間表而不是微軟的時間表進行。

如何在 Windows 上顯示檔案副檔名、檢視檔案副檔名

如何在 Windows 上顯示檔案副檔名、檢視檔案副檔名

Windows 檔案總管提供了許多選項來變更檔案檢視方式。您可能不知道的是,一個重要的選項預設為停用狀態,儘管它對系統安全至關重要。

5 個免費工具幫您尋找電腦上的間諜軟體和廣告軟體

5 個免費工具幫您尋找電腦上的間諜軟體和廣告軟體

使用正確的工具,您可以掃描您的系統並刪除可能潛伏在您的系統中的間諜軟體、廣告軟體和其他惡意程式。

新電腦上所需的 14 款 Windows 應用與軟體

新電腦上所需的 14 款 Windows 應用與軟體

以下是安裝新電腦時推薦的軟體列表,以便您可以選擇電腦上最必要和最好的應用程式!

如何複製 Windows 設定以隨時隨地執行您的工作流程

如何複製 Windows 設定以隨時隨地執行您的工作流程

在隨身碟上攜帶完整的作業系統非常有用,尤其是在您沒有筆記型電腦的情況下。但不要為此功能僅限於 Linux 發行版——現在是時候嘗試複製您的 Windows 安裝版本了。

關閉這 7 個 Windows 服務以延長電池壽命!

關閉這 7 個 Windows 服務以延長電池壽命!

關閉其中一些服務可以節省大量電池壽命,而不會影響您的日常使用。

Windows 上的快速鍵 Ctrl + Z 有什麼用?可能比你想像的還要多

Windows 上的快速鍵 Ctrl + Z 有什麼用?可能比你想像的還要多

Ctrl + Z 是 Windows 中非常常用的組合鍵。 Ctrl + Z 基本上允許你在 Windows 的所有區域中撤銷操作。

在您確定安全之前,請勿點擊任何縮短的連結!

在您確定安全之前,請勿點擊任何縮短的連結!

縮短的 URL 方便清理長鏈接,但同時也會隱藏真實的目標地址。如果您想避免惡意軟體或網路釣魚攻擊,盲目點擊此類連結並非明智之舉。

Windows 11 22H2:Moment 1 更新有許多值得注意的功能

Windows 11 22H2:Moment 1 更新有許多值得注意的功能

經過漫長的等待,Windows 11 的首個重大更新終於正式發布。