wireshark(官方下載網(wǎng)站: http://www.wireshark.org/),是用來獲取網(wǎng)絡(luò)數(shù)據(jù)封包,可以截取各種網(wǎng)絡(luò)封包,顯示網(wǎng)絡(luò)封包的詳細信息,包括http,TCP,UDP,等網(wǎng)絡(luò)協(xié)議包。注:wireshark只能查看封包,而不能修改封包的內(nèi)容,或者發(fā)送封包。
一、開始界面
開始界面,如圖1所示:
圖1(wireshark開始界面)
點擊Caputre->Interfaces,出現(xiàn)圖2所示對話框,選擇需要捕獲網(wǎng)絡(luò)包的網(wǎng)卡,點擊start按鈕開始抓包。
注:如果點擊interfaces時彈出提示如下:“There are no interfaces on which a capture can be done.” ->解決方法:用管理員身份運行即可
圖2(capture interfaces)