wireshark(官方下載網(wǎng)站: http://www.wireshark.org/),是用來(lái)獲取網(wǎng)絡(luò)數(shù)據(jù)封包,可以截取各種網(wǎng)絡(luò)封包,顯示網(wǎng)絡(luò)封包的詳細(xì)信息,包括http,TCP,UDP,等網(wǎng)絡(luò)協(xié)議包。注:wireshark只能查看封包,而不能修改封包的內(nèi)容,或者發(fā)送封包。
一、開(kāi)始界面
開(kāi)始界面,如圖1所示:
圖1(wireshark開(kāi)始界面)
點(diǎn)擊Caputre->Interfaces,出現(xiàn)圖2所示對(duì)話框,選擇需要捕獲網(wǎng)絡(luò)包的網(wǎng)卡,點(diǎn)擊start按鈕開(kāi)始抓包。
注:如果點(diǎn)擊interfaces時(shí)彈出提示如下:“There are no interfaces on which a capture can be done.” ->解決方法:用管理員身份運(yùn)行即可
圖2(capture interfaces)