首页 > 其他分享 >抓包工具的一些功能wireshark

抓包工具的一些功能wireshark

时间:2022-08-19 01:44:54浏览次数:65  
标签:协议 ## 报文 tcp mtr 地址 工具 抓包 wireshark

最近在学习一些中间件的时候,想看下系统发出去的包.所以就安装了whireShark工具.

还记得最早使用wireShark的时候是研究生的一个暑假里,用的,那时候啥也不会,却不自知.

最近重新学习一下.简单做一个记录:

# 关闭 交叉报文

有一部分报文的目的地址并不是本机.让wireshark关闭这些报文.

配置项入下:

 

 

进入到Capture -> Options后,将Promiscuous mode勾掉.

 

 

## 过滤选中合适的协议:

例如:适用 当前题中的选择的事 原地址是 192.168.1.104 目标地址是 192.168.1.101的所有的报文. 其中 and表示同时满足,也可以适用 or这种逻辑关系.

其中带有自动提示,报文类型很多. 譬如 tcp.flags.syn ==1 tcp.flags.ack==1 三次握手的协议.这个可以慢慢的看.

 

 

 

## arp协议

根据ip地址查找mac地址的协议.

适用arp来查询过滤arp协议:

 

 

以上报文是当前的路由器广播了直接链接的机器,询问对应的ip地址的mac地址.

然后192.168.1.101收到消息后,回复了这条消息:

 

 

 

 

 ## ICMP协议

适用ping命令就能获取到icmp协议.

 

 

 

 

 

## tcp协议

功能最多,最发展的协议.

//todo

 

## http协议

和tcp类似.

 

## mtr检查网络节点状况

 

适用 apt-get install mtr 安装 mtr小工具.当网络不行的时候,可以适用mtr来测试一下.

 

 

标签:协议,##,报文,tcp,mtr,地址,工具,抓包,wireshark
From: https://www.cnblogs.com/xxuuzz/p/16600667.html

相关文章

  • linux探测类工具
    可用性探测(ICMP/TCP/UDP探测)ping命令默认情况下,Linux系统的TTL值为64或255,WindowsNT/2000/XP系统的TTL值为128,Windows98系统的TTL值为32,UNIX主机的TTL值为255。......
  • Java内存分析相关工具
    1、jps工具jps(JavaVirtualMachineProcessStatusTool)是JDK提供的一个可以列出正在运行的Java虚拟机的进程信息的命令行工具,它可以显示Java虚拟机进程的执行主类(Ma......
  • java反编译工具--jd-gui
        反编译:将二进制执行代码转换为源代码。        首先java的源代码文件是java文件,进行编译器编译后会生成字节码class文件。但是这你能看懂?  所以......
  • Snagit 2022 for mac(截图录像工具)中文直装版
    TechSmithSnagit2022formac中文版是一款屏幕截图屏幕录制软件,可让您在Mac上捕获屏幕截图、录制屏幕视频。支持滚动截图(长截图)、网页截图、录制系统声音、录制麦克......
  • 这么好用的可视化工具,不会还有人不知道吧?
    数据可视化包含了丰富的图表、组件信息,仅用一张屏幕就能够囊括诸多讯息,画面色彩丰富且又方便人们理解。数据可视化本就应该是一个化繁为简的过程,所以简单好上手才是我们选......
  • 离线(无网)安装、运行arthas工具的方法
    如何在没有网的主机或者容器中,安装arthas工具? 之前的arthas,在启动的时候,都要下载一些依赖的库,必须要联网。现在,使用最新的全的arthas的包,就解决了这个问题。 接下来......
  • 工具模板 | 用APOEM方法消除对用户行为的偏见
    如何降低人们的偏见,观察并记录真实的用户行为?首先需要大家每个人从多个维度去观察,只对事实进行记录,互相不批评、不评论、不议论。在这篇文章中,我们来介绍一个具体的消除......
  • 服务器链接工具MobaXterm
        链接:https://pan.baidu.com/s/15zC4JC0XOKYI1lN5bkB3fw提取码:9zc8 每次使用都需要输入密码。修改密码:链接:https://pan.baidu.com/s/1XWqnjYlbfBkbz1Qj7a......
  • linux性能工具--ftrace框架
    对于ftrace架构,主要来了解下内核是如何实现的,其主要包括如下内容:ringbuffer的原理和代码分析tracer(function、function_graph、irq_off)原理和代码分析traceevent......
  • 开发工具介绍和小程序简介
    开发工具介绍创建项目后会进入项目开发界面。开发工具提供了小程序的开发、调试和代码提交等功能。从上到下,从左到右依次是菜单栏、工具栏、模拟器、编辑器(调试器需要在......