一、前言
之前因为小编做过测试,也玩了接近半个月Wireshark,第一感觉,使用略有难度。但是此工具比较强大,比普通的命令TCPdump,trace丫,比这些纯Dos下黑窗口的抓包命令,好用多了!一个字会用此工具抓包,一个字背爽~、so,此篇文章详细介绍此工具的玩法,达到人人都能做网络分析师。网络抓包师~,哈哈~
不造WireShark是啥的?小编已在下一章节帮您百度好了~
在补充一句,还得多百度,多谷歌!
二、Wirshark工具介绍
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
<span style="font-size: 16px;"--<--来源于百科、
其实不用理解辣么深入,你就知道他是个友好的网络抓包分析工具,就行!
三、为什么要抓包!抓什么!怎么抓!看不懂a!