Wireshark是一款全球流行的开源网络协议分析器,前身为Ethereal,能够实时捕获和交互式浏览计算机网络通信数据。它支持上百种网络协议的解码分析,通过丰富的过滤条件和颜色标记帮助用户快速定位问题。无论是网络管理员排查故障、安全专家检测攻击,还是开发者调试协议,Wireshark 都能提供强大的数据包级可见性。本绿色便携版无需安装,解压即用,集成中文界面,让国内用户更轻松上手抓包分析。
wireshark抓包步骤详解
1、首先在本站下载,打开wireshark抓包软件,主界面如下;

2、点击抓取网络接口卡选择按钮,选择需要抓取的网卡接口;如果不确定是那个网络接口,则可以看packes项数据变化最多接口,选中它然后点击"start"开始抓包;

3、如果需要进行特别的配置,则需要先进行抓包钱的配置操作,点击途中的配置操作按钮,进入到抓包配置操作界面,进行相应配置;配置完成后点击“start”开始抓包;

4、wireshark启动后,wireshark处于抓包状态中;

5、执行需要抓包的操作,如ping www.baidu.com;
6、操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 119.75.217.26 and icmp 表示只显示ICPM协议且源主机IP或者目的主机IP为119.75.217.26的数据包;

7、如果没有抓取到想要的数据包,则点击重新抓取按钮即可;或者抓取到个人需要的数据包之后,可以点击红色的停止按钮即可;

8、数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏视图 --> 着色规则,如下所示。

wireshark过滤规则怎么设置
1.打开Wireshark,在顶部过滤栏输入符合Berkeley Packet Filter (BPF) 语法的表达式,如“tcp.port==80”只抓取80端口通信。
2.点击右侧“表达式”按钮,弹出过滤构造器,可从协议字段列表中选取并组合条件,自动生成语法。
3.捕获过滤器需要在开始抓包前设置:在接口列表旁的“捕获”选项中配置“捕获过滤器”,直接输入规则以减少无关数据。
4.显示过滤器作用于已捕获的数据包,支持逻辑运算符and/or/not,如“ip.src==192.168.1.1 and dns”过滤特定源IP的DNS包。
5.保存常用过滤规则为书签:设置好过滤器后点击过滤栏旁边的书签图标,命名后保存,方便下次一键调用。
Wireshark 抓包软件快捷键大全
| 快捷键 | 功能说明 |
|---|---|
| Ctrl + E | 开始/停止抓包 |
| Ctrl + N | 新建捕获 |
| Ctrl + Shift + T | 打开时间格式菜单 |
| Ctrl + R | 重新加载捕获文件 |
| Ctrl + F | 搜索包 |
| Ctrl + M | 标记/取消标记包 |
| Ctrl + D | 清除所有标记 |
wireshark系统配置需求
| 项目 | 最低配置 | 推荐配置 |
|---|---|---|
| 处理器 | 1 GHz 双核 | 2 GHz 四核及以上 |
| 内存 | 2 GB RAM | 8 GB RAM 或更多 |
| 磁盘空间 | 200 MB 可用空间 | 500 MB 以上 SSD |
| 操作系统 | Windows 7 及以上 | Windows 10/11 或 Linux |
| 网卡 | 支持混杂模式的网络适配器 | 千兆网卡,支持硬件时间戳 |

















下载
下载
下载
Zen Browser浏览器(开源跨平台浏览器)1.21.13b 最新版
AB Download Manager最新版本(下载工具)1.10.1 绿色版
谷歌浏览器最新版本电脑版(Google Chrome)151.0.7922.138版本
火狐浏览器tete009版153.0.4 绿色便携版
小白羊网盘官方电脑版(BoxPlayer)5.0.17 pc版
imFile下载器电脑版2.3.2 免费版
光鸭云盘桌面版1.0.0 官方版
Chromium浏览器电脑版153.0.8002.0 最新版
Ghost Downloader最新版(多线程下载器)4.2.6 电脑版
FreeMusic(无损音乐下载器)1.0 最新版
Internet Download Manager免激活版6.43.8 最新版
MotrixNext(下载工具)3.9.7 最新版
Ungoogled Chromium电脑版151.0.7922.108-1.1最新版本




用户留言